PT-2026-30239 · Cups+3 · Cups+3
Manizada
·
Publicado
2026-04-01
·
Atualizado
2026-06-09
·
CVE-2026-34990
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Name of the Vulnerable Software and Affected Versions
OpenPrinting CUPS versões 2.4.16 e anteriores
Description
OpenPrinting CUPS é um sistema de impressão para Linux e sistemas Unix-like. Um usuário local não privilegiado pode manipular o
cupsd para autenticar em um serviço IPP localhost controlado por um invasor usando um token reutilizável Authorization: Local. Este token permite que o invasor faça solicitações /admin/ no localhost e combine CUPS-Create-Local-Printer com printer-is-shared=true para criar uma fila file:///..., ignorando as restrições da política FileDevice. A impressão nessa fila pode levar à sobrescrita arbitrária de arquivos root, potencialmente permitindo a execução de comandos root por meio de técnicas como o descarte de um fragmento sudoers.Recommendations
Versões anteriores a 2.4.16 são afetadas. Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cups
Linuxmint
Red Os
Ubuntu