Ouvrir le menu principal

MacGeneration

Recherche

Une faille dans CUPS, la technologie d'impression d'Apple, très dangereuse dans de nombreux UNIX… sauf ceux d'Apple

Pierre Dandumont

jeudi 10 octobre 2024 à 16:15 • 24

Ailleurs

Une faille dangereuse a été dévoilée il y a quelques jours dans CUPS (Common UNIX Printing System), un ensemble de composants qui prennent en charge l'impression dans de nombreux systèmes UNIX (de GNU/Linux à ChromeOS en passant par Solaris). Et de façon un rien ironique, la faille ne semble pas toucher les UNIX d'Apple… alors que CUPS est une technologie Apple. CUPS est un produit open source qu'Apple a employé dès 2002 (dans Mac OS X Jaguar) et qui a été racheté à son créateur — embauché pour l'occasion — en 2007.

Le logo de CUPS.

Mais parlons des failles, car il y en a plusieurs. Elles ont été découvertes par Simone Margaritelli, qui donne des détails sur son site. La première, CVE-2024-47176, est dans le processus cups-browsed. Elle est simple : le système accepte n'importe quelle requête sur le port UDP 631 en rapport avec le protocole IPP (Internet Printing Protocol, qui permet d'imprimer en réseau, en résumé). Il est donc possible d'ajouter une (fausse) imprimante sur le système attaqué ou de remplacer une existante uniquement en connaissant l'IP.

La seconde, CVE-2024-47076, est dans libcupsfilters. Elle permet à l'attaquant d'envoyer des données potentiellement malicieuses dans le système attaqué. La troisième, CVE-2024-47175, est dans libppd. Elle permet de stocker les commandes dans un fichier PPD (lié à PostScript, qu'Apple ne prend plus en charge). Et la dernière, CVE-2024-47177, est dans cups-filters et c'est la plus grave : elle permet d'exécuter des commandes depuis un fichier PPD. C'est à cause de cette dernière que les OS d'Apple sont a priori exemptés du problème : cups-filters existe pour prendre en charge les impressions sur les systèmes qui ne sont pas macOS.

macOS Sonoma se débarrasse de PostScript, probablement pour des raisons de sécurité

macOS Sonoma se débarrasse de PostScript, probablement pour des raisons de sécurité

En exploitant les quatre failles, un attaquant peut se faire passer pour une imprimante existante (ou en ajouter une) et envoyer des données malicieuses qui seront exécutées quand l'utilisateur imprime. Et c'est par ailleurs le meilleur moyen de se prémunir du problème : ne pas imprimer.

Ne vous fiez jamais aux imprimantes.

L'attaque fonctionne en réseau local (notamment à travers Bonjour) mais aussi à travers Internet. En effet, de nombreux systèmes laissent un accès libre au port UDP 631. Pour régler le problème, outre ne pas imprimer, donc, il est donc possible de bloquer le trafic sur ce port ou de désactiver cups-browsed en attendant une mise à jour.

illustration ulule

Plus que 0 heures pour commander notre livre

Précommandez-le dès maintenant et profitez-en pour découvrir nos nouveaux goodies, ou prolonger votre abonnement au Club iGen à tarif réduit.

Découvrez nos offres

Apple retire Pages, Keynote et Numbers de l'App Store… pour ne garder que Keynotes, Numbers et Pages

13/04/2026 à 23:14

• 6


Le noyau Linux 7.0 est sorti, la version 7.1 va abandonner le mythique 486 et Linus clarifie l'usage de l'IA

13/04/2026 à 21:38

• 12


Apple déploie une seconde bêta pour les systèmes 26.5 : iOS, macOS, ipadOS, tvOS, watchOS et visionOS

13/04/2026 à 19:31

• 13


Ameli relooke ses emails : les messages de l’Assurance Maladie évoluent

13/04/2026 à 19:04

• 10


Journée MacG du 18 avril : découvrez le programme et réservez votre place

13/04/2026 à 18:20

• 9


Promo : un chargeur Ugreen 100 W cinq ports à 35,99 €, son prix le plus bas

13/04/2026 à 18:00

• 6


Basic-Fit victime d’un piratage massif, des coordonnées bancaires dans la nature

13/04/2026 à 15:40

• 50


Un porte-carte RFID compatible MagSafe à 7 € !

13/04/2026 à 15:12

• 0


Antidote Pro, la nouvelle solution pour les organisations 📍

13/04/2026 à 15:10

• 0


Refus de réparation : il attaque Apple et finit par gagner après des années de procédure

13/04/2026 à 15:02

• 39


Concours : un NAS QNAP TS-216G équipé de 1 disque WD Red Plus 4 To à gagner !

13/04/2026 à 15:00

• 916


Déclaration d’impôts 2026 : les nouveautés sur le site web et l’application Impots.gouv

13/04/2026 à 13:10

• 25


Astuce : limiter la recharge de votre Mac pour améliorer sa longévité

13/04/2026 à 12:20

• 32


De nouveaux accessoires Hermès luxueux bientôt disponibles pour l’iPhone et les AirTags

13/04/2026 à 10:27

• 10


OpenAI appelle à mettre à jour ChatGPT et Codex sur macOS

13/04/2026 à 10:25

• 12


Lunettes connectées : le plan d'Apple pour rattraper Meta

13/04/2026 à 07:06

• 35