CVE-2026-27447
OpenPrinting CUPS: Autorisierungsumgehung durch case-insensitive Gruppenmitgliedersuche
- Veröffentlicht
- 03.04.2026
- Aktualisiert
- 06.04.2026
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:L/A:NNiedrig · nächste 30 Tage
- Perzentil
- 24,8 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
OpenPrinting CUPS ist ein Open-Source-Drucksystem für Linux und andere Unix-ähnliche Betriebssysteme. In den Versionen 2.4.16 und früher enthält der CUPS-Daemon (cupsd) eine Schwachstelle zur Umgehung der Autorisierung, die auf einem case-insensitiven Vergleich von Benutzernamen während Autorisierungsprüfungen beruht. Die Schwachstelle ermöglicht es einem unprivilegierten Benutzer, unbefugten Zugriff auf eingeschränkte Vorgänge zu erlangen, indem er einen Benutzer verwendet, dessen Benutzername sich nur in der Groß-/Kleinschreibung von einem autorisierten Benutzer unterscheidet. Zum Zeitpunkt der Veröffentlichung sind keine öffentlich verfügbaren Patches vorhanden.
Quellen
1- My-CVEsForschung
CVE's, die ich gefunden habe. Technische Ausarbeitungen, Exploit-Beispiele und Fuzzing-Sitzungs-Walkthroughs
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.