{"id":1378636,"date":"2024-09-27T13:44:22","date_gmt":"2024-09-27T13:44:22","guid":{"rendered":"https:\/\/teknomers.com\/es\/fallas-criticas-del-sistema-de-impresion-cups-de-linux-podrian-permitir-la-ejecucion-remota-de-comandos\/"},"modified":"2024-09-27T13:44:27","modified_gmt":"2024-09-27T13:44:27","slug":"fallas-criticas-del-sistema-de-impresion-cups-de-linux-podrian-permitir-la-ejecucion-remota-de-comandos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/fallas-criticas-del-sistema-de-impresion-cups-de-linux-podrian-permitir-la-ejecucion-remota-de-comandos\/","title":{"rendered":"Fallas cr\u00edticas del sistema de impresi\u00f3n CUPS de Linux podr\u00edan permitir la ejecuci\u00f3n remota de comandos"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">27 de septiembre de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Linux \/ Vulnerabilidad<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/09\/Fallas-criticas-del-sistema-de-impresion-CUPS-de-Linux-podrian.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Se ha revelado un nuevo conjunto de vulnerabilidades de seguridad en OpenPrinting Common Unix Printing System (<a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/OpenPrinting\/cups\" target=\"_blank\">TAZAS<\/a>) en sistemas Linux que podr\u00edan permitir la ejecuci\u00f3n remota de comandos bajo ciertas condiciones.<\/p>\n<p>&#8220;Un atacante remoto no autenticado puede reemplazar silenciosamente las URL IPP de las impresoras existentes (o instalar otras nuevas) por una maliciosa, lo que resulta en la ejecuci\u00f3n de comandos arbitrarios (en la computadora) cuando se inicia un trabajo de impresi\u00f3n (desde esa computadora)&#8221;, dijo la investigadora de seguridad Simone. Margaritelli <a rel=\"nofollow noopener\" href=\"https:\/\/www.evilsocket.net\/2024\/09\/26\/Attacking-UNIX-systems-via-CUPS-Part-I\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>CUPS es un sistema de impresi\u00f3n de c\u00f3digo abierto basado en est\u00e1ndares para Linux y otros sistemas operativos similares a Unix, incluidos ArchLinux, Debian, Fedora, Red Hat Enterprise Linux (RHEL), ChromeOS, FreeBSD, NetBSD, OpenBSD, openSUSE y SUSE Linux. .<\/p>\n<p>la lista de <a rel=\"nofollow noopener\" href=\"https:\/\/seclists.org\/oss-sec\/2024\/q3\/281\" target=\"_blank\">vulnerabilidades<\/a> es el siguiente &#8211;<\/p>\n<p>Una consecuencia neta de estas deficiencias es que podr\u00edan convertirse en una cadena de exploits que permita a un atacante crear un dispositivo de impresi\u00f3n falso y malicioso en un sistema Linux expuesto a la red que ejecute CUPS y activar la ejecuci\u00f3n remota de c\u00f3digo al enviar un trabajo de impresi\u00f3n.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/huntress-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/09\/1727076560_257_El-nuevo-malware-PondRAT-oculto-en-paquetes-Python-ataca-a.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;El problema surge debido al manejo inadecuado de los anuncios &#8216;Nueva impresora disponible&#8217; en el componente &#8216;cups-browsed&#8217;, combinado con una mala validaci\u00f3n por parte de &#8216;cups&#8217; de la informaci\u00f3n proporcionada por un recurso de impresi\u00f3n malicioso&#8221;, dijo la empresa de seguridad de redes Ontinue. <a rel=\"nofollow noopener\" href=\"https:\/\/www.ontinue.com\/resource\/new-linux-rce-in-cups-printing-system\/#\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>&#8220;La vulnerabilidad surge de una validaci\u00f3n inadecuada de los datos de la red, lo que permite a los atacantes lograr que el sistema vulnerable instale un controlador de impresora malicioso y luego env\u00ede un trabajo de impresi\u00f3n a ese controlador, lo que desencadena la ejecuci\u00f3n del c\u00f3digo malicioso. El c\u00f3digo malicioso se ejecuta con los privilegios de el usuario lp, no el superusuario &#8216;root'&#8221;.<\/p>\n<p>RHEL, en un aviso, dijo que todas las versiones del sistema operativo se ven afectadas por las cuatro fallas, pero se\u00f1al\u00f3 que no son vulnerables en su configuraci\u00f3n predeterminada. Etiquet\u00f3 los problemas como Importantes en cuanto a gravedad, dado que es probable que el impacto en el mundo real sea bajo.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/09\/1727444661_190_Fallas-criticas-del-sistema-de-impresion-CUPS-de-Linux-podrian.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/09\/1727444661_190_Fallas-criticas-del-sistema-de-impresion-CUPS-de-Linux-podrian.png\" alt=\"\" border=\"0\" data-original-height=\"1175\" data-original-width=\"2669\"\/><\/a><\/div>\n<p>&#8220;Al encadenar este grupo de vulnerabilidades, un atacante podr\u00eda potencialmente lograr la ejecuci\u00f3n remota de c\u00f3digo, lo que luego podr\u00eda conducir al robo de datos confidenciales y\/o da\u00f1os a sistemas de producci\u00f3n cr\u00edticos&#8221;, se\u00f1ala. <a rel=\"nofollow noopener\" href=\"https:\/\/www.redhat.com\/en\/blog\/red-hat-response-openprinting-cups-vulnerabilities\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>Empresa de ciberseguridad Rapid7 <a rel=\"nofollow noopener\" href=\"https:\/\/www.rapid7.com\/blog\/post\/2024\/09\/26\/etr-multiple-vulnerabilities-in-common-unix-printing-system-cups\/\" target=\"_blank\">se\u00f1al\u00f3<\/a> que los sistemas afectados son explotables, ya sea desde la Internet p\u00fablica o a trav\u00e9s de segmentos de red, solo si el puerto UDP 631 es accesible y el servicio vulnerable est\u00e1 escuchando.<\/p>\n<p>Palo Alto Networks tiene <a rel=\"nofollow noopener\" href=\"https:\/\/security.paloaltonetworks.com\/CVE-2024-47076\" target=\"_blank\">revelado<\/a> que ninguno de sus productos y servicios en la nube contiene los paquetes de software relacionados con CUPS antes mencionados y, por lo tanto, no se ven afectados por las fallas.<\/p>\n<p>Actualmente se est\u00e1n desarrollando parches para las vulnerabilidades y se espera que se publiquen en los pr\u00f3ximos d\u00edas. Hasta entonces, es recomendable desactivar y eliminar el servicio de navegaci\u00f3n de copas si no es necesario, y bloquear o restringir el tr\u00e1fico al puerto UDP 631.<\/p>\n<p>&#8220;Parece que las vulnerabilidades RCE sin autorizaci\u00f3n de Linux embargadas que han sido promocionadas como el fin del mundo para los sistemas Linux, pueden afectar s\u00f3lo a un subconjunto de sistemas&#8221;, dijo Benjamin Harris, director ejecutivo de WatchTowr, en un comunicado compartido con The Hacker News.<\/p>\n<section class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/hkn-cis-secure-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/Hackers-norcoreanos-utilizan-rootkit-FudModule-a-traves-de-exploit-de.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/section>\n<p>&#8220;Teniendo en cuenta esto, si bien las vulnerabilidades en t\u00e9rminos de impacto t\u00e9cnico son graves, es significativamente menos probable que las m\u00e1quinas de escritorio\/estaciones de trabajo que ejecutan CUPS est\u00e9n expuestas a Internet de la misma manera o en n\u00fameros que las t\u00edpicas ediciones de servidor de Linux&#8221;.<\/p>\n<p>Satnam Narang, ingeniero senior de investigaci\u00f3n de Tenable, dijo que estas vulnerabilidades no est\u00e1n al nivel de Log4Shell o Heartbleed.<\/p>\n<p>&#8220;La realidad es que en una variedad de software, ya sea de c\u00f3digo abierto o cerrado, hay un sinn\u00famero de vulnerabilidades que a\u00fan no se han descubierto y divulgado&#8221;, dijo Narang. &#8220;La investigaci\u00f3n de seguridad es vital para este proceso y podemos y debemos exigir m\u00e1s a los proveedores de software&#8221;.<\/p>\n<p>&#8220;Para las organizaciones que se est\u00e1n concentrando en estas \u00faltimas vulnerabilidades, es importante resaltar que las fallas que son m\u00e1s impactantes y preocupantes son las vulnerabilidades conocidas que contin\u00faan siendo explotadas por grupos avanzados de amenazas persistentes con v\u00ednculos con estados nacionales, as\u00ed como afiliados de ransomware. que est\u00e1n robando a las corporaciones millones de d\u00f3lares cada a\u00f1o&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/09\/critical-linux-cups-printing-system.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80227 de septiembre de 2024\ue804Ravie LakshmananLinux \/ Vulnerabilidad Se ha revelado un nuevo conjunto de vulnerabilidades de seguridad<\/p>\n","protected":false},"author":1,"featured_media":1378637,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,33775,4664,2026,188150,38,11214,3233,23366,201033,18038,4654,201031,4659,4653,4655,1515,1639,17256,246983,255454,246984,5321,201032,246982,4660],"class_list":["post-1378636","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-comandos","tag-como-hackear","tag-criticas","tag-cups","tag-del","tag-ejecucion","tag-fallas","tag-impresion","tag-las-noticias-de-los-piratas-informaticos","tag-linux","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-permitir","tag-podrian","tag-remota","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-sistema","tag-software-malicioso-ransomware","tag-violacion-de-datos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1378636","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1378636"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1378636\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1378637"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1378636"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1378636"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1378636"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}