CVE-2026-27447
OpenPrinting CUPS: تجاوز التفويض عبر البحث عن أعضاء المجموعة غير الحساس لحالة الأحرف
- تم النشر
- 03/04/2026
- محدث
- 06/04/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 24.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
OpenPrinting CUPS هو نظام طباعة مفتوح المصدر لأنظمة Linux وأنظمة تشغيل أخرى شبيهة بـ Unix. في الإصدارات 2.4.16 وما قبلها، يحتوي برنامج خادم CUPS (cupsd) على ثغرة أمنية في تجاوز التفويض بسبب مقارنة اسم المستخدم غير الحساسة لحالة الأحرف أثناء عمليات التحقق من التفويض. تسمح الثغرة لمستخدم غير مميز بالحصول على وصول غير مصرح به إلى العمليات المقيدة باستخدام مستخدم يختلف اسمه عن المستخدم المصرح له فقط في حالة الأحرف. في وقت النشر، لا توجد تصحيحات متاحة للعموم.
المصادر
1- My-CVEsالبحث
ثغرات CVE التي وجدتها. كتابات فنية، أمثلة استغلال، وشروحات لجلسات الفازينغ.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.