CVE-2026-34990
OpenPrinting CUPS: Lokale Offenlegung des Druckadministrator-Tokens mithilfe temporärer Drucker
- Veröffentlicht
- 03.04.2026
- Aktualisiert
- 06.04.2026
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 30.09.2026
OpenPrinting CUPS: Lokale Offenlegung des Druckadministrator-Tokens mithilfe temporärer Drucker
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:P/PR:L/UI:N/VC:L/VI:L/VA:N/SC:H/SI:H/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XNiedrig · nächste 30 Tage
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
OpenPrinting CUPS ist ein Open-Source-Drucksystem für Linux und andere Unix-ähnliche Betriebssysteme. In Versionen 2.4.16 und früher kann ein lokaler unprivilegierter Benutzer cupsd dazu zwingen, sich gegenüber einem vom Angreifer kontrollierten lokalen IPP-Dienst mit einem wiederverwendbaren Authorization: Local ...-Token zu authentifizieren. Dieses Token reicht aus, um /admin/-Anfragen auf localhost auszuführen, und der Angreifer kann CUPS-Create-Local-Printer mit printer-is-shared=true kombinieren, um eine file:///...-Warteschlange dauerhaft einzurichten, obwohl die normale FileDevice-Richtlinie solche URIs ablehnt. Das Drucken auf diese Warteschlange ermöglicht ein beliebiges Überschreiben von Root-Dateien; der folgende PoC nutzt dieses Primitiv, um ein sudoers-Fragment abzulegen und die Ausführung von Root-Befehlen zu demonstrieren. Zum Zeitpunkt der Veröffentlichung sind keine öffentlich verfügbaren Patches vorhanden.
Python-PoC, das den Local-Printer-Fehler in CUPS 2.4.16 reproduziert: Erfasst das Local-Auth-Token über einen bösartigen IPP-Endpunkt, erstellt einen file://-Drucker und nutzt ein Wettrennen bei einem Auftrag, um root-eigene Dateien zu schreiben.
CVE-2026-34990 — CUPS <= 2.4.16 Lokale Rechteausweitung
LPE-PoC für CVE-2026-34990 unter Ausnutzung einer CUPS-Root-Dateischreibschwachstelle.
Lokale Rechteausweitung gegen einen Root-`cupsd`.
Proof-of-Concept-Exploit für CVE-2026-34990, eine lokale Rechteausweitung in CUPS 2.4.16 durch beliebiges Schreiben von Dateien über CUPS_CREATE_LOCAL_PRINTER und ein abgefangenes lokales Authentifizierungstoken.
Generischer PoC für CVE-2026-34990 – CUPS 2.4.16 lokale Rechteausweitung über lokale Token-Offenlegung und beliebiges Überschreiben von Root-Dateien.
Proof-of-Concept-Forschung und technische Analyse von CVE-2026-34990, einer lokalen Rechteausweitungsschwachstelle in CUPS über den IPP-Anfragefluss und die Offenlegung von Authentifizierungstoken.
Minimaler PoC für CVE-2026-34990: lokale Rechteausweitung in CUPS <= 2.4.16, die cupsds Local-Auth-Token leakt und ein NOPASSWD-sudoers-Fragment als root schreibt.
Python-Proof-of-Concept für CVE-2026-34990 in OpenPrinting CUPS, das cupsd dazu zwingt, ein Local-Auth-Token preiszugeben und Root-Dateien über eine file://-Druckerwarteschlange zu überschreiben.
CUPS 2.4.16 Lokale Rechteausweitung über lokales Admin-Token-Leck und file:// beliebiges Dateischreiben (CVE-2026-34990)
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.