CVE-2026-34990
OpenPrinting CUPS: كشف رمز مسؤول الطباعة المحلي باستخدام طابعات مؤقتة
- تم النشر
- 03/04/2026
- محدث
- 06/04/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 30/09/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:P/PR:L/UI:N/VC:L/VI:L/VA:N/SC:H/SI:H/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 21.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
OpenPrinting CUPS هو نظام طباعة مفتوح المصدر لأنظمة Linux وأنظمة التشغيل الأخرى الشبيهة بـ Unix. في الإصدارات 2.4.16 وما قبلها، يمكن لمستخدم محلي غير متميز إجبار cupsd على المصادقة إلى خدمة IPP محلية يتحكم بها المهاجم باستخدام رمز Authorization: Local ... قابل لإعادة الاستخدام. هذا الرمز كافٍ لتنفيذ طلبات /admin/ على localhost، ويمكن للمهاجم دمج CUPS-Create-Local-Printer مع printer-is-shared=true لاستمرار قائمة انتظار file:///... حتى على الرغم من أن سياسة FileDevice العادية ترفض مثل هذه المعرّفات (URIs). الطباعة إلى قائمة الانتظار تلك تمنح الكتابة فوق ملفات الجذر (root) بشكل عشوائي؛ ويستخدم PoC أدناه هذه البدائية لإسقاط جزء من sudoers وإثبات تنفيذ أوامر الجذر. في وقت النشر، لا توجد تصحيحات متاحة للعموم.
المصادر
إثبات مفهوم بلغة Python يعيد إنتاج ثغرة الطابعة المحلية في CUPS 2.4.16: يلتقط رمز مصادقة Local عبر نقطة نهاية IPP خبيثة، وينشئ طابعة file://، ويسابق مهمة لكتابة ملفات مملوكة لـ root.
CVE-2026-34990 — تصعيد الصلاحيات المحلي في CUPS <= 2.4.16
LPE PoC لـ CVE-2026-34990 باستخدام ثغرة كتابة ملفات الجذر في CUPS.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.