
LPE PoC لـ CVE-2026-34990 باستخدام ثغرة كتابة ملفات الجذر في CUPS.
تكييف بلغة Python3 لـإفصاح CUPS الأصلي وإثبات المفهوم يعمل كمستخدم محلي عادي ضد خدمة CUPS موجودة. يوضح تسريب رمز Authorization: Local وحالة تسابق (race) تتيح لـ CUPS كتابة ملف بصلاحيات root.
python3 cve-2026-34990.py --check # Test for a root-owned file write
python3 cve-2026-34990.py # Open a root shell
python3 cve-2026-34990.py -c 'id' # Run one command as root
ينشئ التنفيذ الناجح مؤقتًا مدخلًا في sudoers، وينفذ الإجراء المطلوب، ثم يحاول إزالة المدخل وقوائم الانتظار بعده.
تشمل الأعلام الاختيارية --cups-port و--listen-port و--proof-dir و--attempts و--iterations؛ راجع --help.
اكتشاف الثغرة، والبحث الأصلي، وإثبات المفهوم الأصلي: Asim Viladi Oglu Manizada (@manizada)، كما هو موثق في التنبيه الأمني لـ OpenPrinting.
يكيّف سكربت هذا المستودع الهجوم المنشور ليعمل دون إعداد root على تثبيت CUPS موجود، ويضيف وضع إثبات غير دائم، ويحاول التنظيف.