Nuevo problema para Linux y su paquete CUPS: pueden usarlo para potenciar ataques DDoS

Hace una semana hablamos de cómo habían detectado un fallo grave que afectaba al paquete CUPS, en Linux. Era muy importante actuar lo antes posible, ya que comprometía el sistema de aquellos que utilizaran una impresora. Sin embargo, parece que el problema es aún más grave. En este artículo, nos hacemos eco de cómo pueden utilizar este fallo para amplificar ataques DDoS. Vamos a explicarte en qué consiste y qué deberías hacer.
CUPS es un sistema de impresión de código abierto. El fallo de seguridad fue registrado como CVE-2024-47176 y ya tiene parche. Sin embargo, como es habitual, no todos los usuarios han actualizado ya sus equipos. Esto hace que haya muchos dispositivos que todavía son vulnerables. A través de un único paquete UDP, podrían amplificar ataques DDoS.
Pueden usar el fallo de CUPS para ataques DDoS
Ahora, nueva información muestra que un hipotético atacante podría aprovechar este fallo en el CUPS para potenciar los ataques DDoS. Pero, ¿qué son exactamente este tipo de ataque? Se utilizan para tumbar una página web o cualquier servidor. Básicamente, deja de estar disponible al recibir multitud de solicitudes al mismo tiempo.
Esto es un problema importante que puede afectar a páginas web y plataformas de todo tipo. Por ejemplo, piensa en una tienda online que reciba un ataque DDoS y quede inoperativa durante horas o días. Durante ese tiempo, va a soportar pérdidas económicas importantes. Por ello, es clave prevenir este problema y actuar lo antes posible.
Un atacante puede enviar un paquete a servidores CUPS vulnerables y provoca que genere solicitudes IPP/HTTP más grandes y dirigidas a un dispositivo objetivo. Esto va a afectar a ese dispositivo objetivo, pero también al servidor CUPS. Va a consumir ancho de banda y recursos, por lo que el aparato podría dejar de funcionar correctamente.
Todo esto empieza a través de un único paquete UDP malicioso. El atacante, únicamente va a necesitar enviar ese paquete a un servidor CUPS vulnerable y que esté expuesto en Internet. Se calcula, según cifras que manejan los investigadores de seguridad de Akamai, que hay unos 58.000 servidores, de casi 200.000 dispositivos, los que podrían ser vulnerables.
Además, alertan de que los atacantes necesitan muy poco tiempo para llevar a cabo este ataque. De hecho, en cuestión de segundos lo pueden realizar. Requiere también recursos mínimos, por lo que podrían tomar el control fácilmente de estos servicios CUPS expuestos.
Cómo evitar problemas
Pero, ¿qué puedes hacer para evitar problemas? Como ya explicamos en el artículo donde hablábamos de esta vulnerabilidad en el paquete CUPS, es esencial solucionarlo. Es imprescindible tener siempre los dispositivos actualizados y corregir cualquier vulnerabilidad que pueda haber, para dificultar el trabajo a los cibercriminales.
Al tener la última versión disponible, podrás solucionar esos errores que comprometan la seguridad, además de obtener ciertas mejoras de rendimiento. Por tanto, es algo que debes aplicar a cualquier dispositivo o programa que uses en tu día a día. Asegúrate siempre de que está todo bien actualizado.
En definitiva, la vulnerabilidad que afecta al paquete CUPS podría ser utilizada también para amplificar ataques DDoS. Es importante proteger tu sistema, mantenerlo bien actualizado, y disminuir así el riesgo de que puedan atacarte.