PT-2026-30236 · Openprinting+3 · Cups+3

Manizada

·

Publicado

2026-04-01

·

Atualizado

2026-06-09

·

CVE-2026-34978

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:L
Name of the Vulnerable Software and Affected Versions OpenPrinting CUPS versões 2.4.16 e anteriores
Description O notificador RSS permite a travessia de diretório (path traversal) no parâmetro 'notify-recipient-uri' (por exemplo, 'rss:///../job.cache'). Isso permite que um cliente IPP remoto escreva bytes XML de RSS fora do diretório CacheDir/rss em qualquer local que seja gravável por lp. Como o CacheDir é tipicamente gravável por grupo por padrão, o notificador pode substituir arquivos de estado gerenciados pelo root usando um arquivo temporário e a função rename(). Isso pode levar à corrupção do cache de trabalhos, fazendo com que o agendador falhe e que trabalhos enfileirados anteriormente desapareçam após a reinicialização do cupsd.
Recommendations Atualize o pacote rootio-cups para uma versão corrigida.

Exploit

Correção

DoS

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-05582
CVE-2026-34978
ECHO-6ED2-4F33-7D2A
OESA-2026-1932
OESA-2026-1933
OESA-2026-2018
OESA-2026-2019
OESA-2026-2020
OESA-2026-2021
OPENSUSE-SU-2026:10589-1
RHSA-2026:8814
USN-8405-1

Produtos afetados

Cups
Linuxmint
Red Os
Ubuntu