Ouvrir le menu principal

MacGeneration

Recherche

Une faille dans CUPS, la technologie d'impression d'Apple, très dangereuse dans de nombreux UNIX… sauf ceux d'Apple

Pierre Dandumont

jeudi 10 octobre 2024 à 16:15 • 24

Ailleurs

Une faille dangereuse a été dévoilée il y a quelques jours dans CUPS (Common UNIX Printing System), un ensemble de composants qui prennent en charge l'impression dans de nombreux systèmes UNIX (de GNU/Linux à ChromeOS en passant par Solaris). Et de façon un rien ironique, la faille ne semble pas toucher les UNIX d'Apple… alors que CUPS est une technologie Apple. CUPS est un produit open source qu'Apple a employé dès 2002 (dans Mac OS X Jaguar) et qui a été racheté à son créateur — embauché pour l'occasion — en 2007.

Le logo de CUPS.

Mais parlons des failles, car il y en a plusieurs. Elles ont été découvertes par Simone Margaritelli, qui donne des détails sur son site. La première, CVE-2024-47176, est dans le processus cups-browsed. Elle est simple : le système accepte n'importe quelle requête sur le port UDP 631 en rapport avec le protocole IPP (Internet Printing Protocol, qui permet d'imprimer en réseau, en résumé). Il est donc possible d'ajouter une (fausse) imprimante sur le système attaqué ou de remplacer une existante uniquement en connaissant l'IP.

La seconde, CVE-2024-47076, est dans libcupsfilters. Elle permet à l'attaquant d'envoyer des données potentiellement malicieuses dans le système attaqué. La troisième, CVE-2024-47175, est dans libppd. Elle permet de stocker les commandes dans un fichier PPD (lié à PostScript, qu'Apple ne prend plus en charge). Et la dernière, CVE-2024-47177, est dans cups-filters et c'est la plus grave : elle permet d'exécuter des commandes depuis un fichier PPD. C'est à cause de cette dernière que les OS d'Apple sont a priori exemptés du problème : cups-filters existe pour prendre en charge les impressions sur les systèmes qui ne sont pas macOS.

macOS Sonoma se débarrasse de PostScript, probablement pour des raisons de sécurité

macOS Sonoma se débarrasse de PostScript, probablement pour des raisons de sécurité

En exploitant les quatre failles, un attaquant peut se faire passer pour une imprimante existante (ou en ajouter une) et envoyer des données malicieuses qui seront exécutées quand l'utilisateur imprime. Et c'est par ailleurs le meilleur moyen de se prémunir du problème : ne pas imprimer.

Ne vous fiez jamais aux imprimantes.

L'attaque fonctionne en réseau local (notamment à travers Bonjour) mais aussi à travers Internet. En effet, de nombreux systèmes laissent un accès libre au port UDP 631. Pour régler le problème, outre ne pas imprimer, donc, il est donc possible de bloquer le trafic sur ce port ou de désactiver cups-browsed en attendant une mise à jour.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Pour les retardataires : le magazine des 25 ans de MacG et son mug sont à nouveau en vente !

15/11/2025 à 18:33

• 64


Tim Cook pourrait quitter Apple dès 2026 !

15/11/2025 à 11:07

• 168


Apple TV trouve un nouveau canal de diffusion : la porte du frigo

15/11/2025 à 11:00

• 33


Les nouveautés de Photos sur macOS Tahoe : une interface renouvelée, des outils inchangés

15/11/2025 à 10:00

• 16


Sortie de veille : cinq ans plus tard, un bilan parfait pour les Mac Apple Silicon ?

15/11/2025 à 08:00

• 25


Design, support lombaire et prix choc : Doro C300 de Sihoo, la chaise ergonomique à ne pas manquer ce Black Friday 📍

14/11/2025 à 22:58

• 0


Les petits colis seront soumis aux droits de douane dès 2026

14/11/2025 à 20:30

• 110


Black Friday : le pack de deux caméras euFyCam 2C compatibles HomeKit de retour à 100 €

14/11/2025 à 18:38

• 14


L’iPhone Pocket est maintenant en vente à partir de 159 €, mais il n’y en aura pas pour tout le monde 🆕

14/11/2025 à 18:38

• 118


Striiiipes transforme le logo de l’app Cartes en porte-cartes en cuir

14/11/2025 à 16:37

• 23


Astuce macOS 26 : supprimer l’icône des apps des services cloud dans la barre latérale du Finder

14/11/2025 à 16:21

• 10


Prizmo Remix, le Raccourcis des scanners qui automatise le traitement des scans

14/11/2025 à 15:22

• 6


Promo : le Mac mini M4 de base sous les 600 € ou la version 512 Go pour 743 € 🆕

14/11/2025 à 12:17

• 42


La Chine veut limiter l’accélération par défaut des voitures électriques, sans les rendre lentes pour autant

14/11/2025 à 11:20

• 129


Le MacBook Air M2 est à son prix le plus bas sur Amazon, avec 16 Go de RAM 🆕

14/11/2025 à 11:10

• 57


OpenAI ouvre la porte aux conversations de groupe avec ChatGPT

14/11/2025 à 09:50

• 8