Atención admins de sistemas:
Parece ser que se reportó una vulnerabilidad en CUPS que es muy fácil de explotar y permite a un atacante no-autenticado reemplazar los servicios de impresión por otros maliciosos.
Estos últimos podrían luego ejecutar código arbitrario en las estaciones de trabajo al enviarse tareas de impresión.
Entiendo que para mitigarlo basta con deshabilitar el servicio cups-browsed o bloquear el tráfico hacia el puerto 631 UDP.
Más información en https://www.evilsocket.net/2024/09/26/Attacking-UNIX-systems-via-CUPS-Part-I/
#vulnerabilidad #Linux #CUPS #RCE #AdminDeSistemas #sysadmin #AdministraciónDeSistemas #infraestructura #fiabilidad #OperaciónDeSistemas #ServidoresLinux