CVE-2026-27447
OpenPrinting CUPS: केस-असंवेदनशील समूह-सदस्य लुकअप के माध्यम से प्राधिकरण बायपास
- प्रकाशित
- 3 अप्रैल 2026
- अद्यतन
- 6 अप्रैल 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 24.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OpenPrinting CUPS Linux और अन्य Unix-जैसे ऑपरेटिंग सिस्टम के लिए एक ओपन सोर्स प्रिंटिंग सिस्टम है। संस्करण 2.4.16 और उससे पहले के संस्करणों में, CUPS डेमॉन (cupsd) में प्राधिकरण जाँच के दौरान केस-असंवेदनशील उपयोगकर्ता नाम तुलना के कारण एक प्राधिकरण बायपास भेद्यता मौजूद है। यह भेद्यता एक अन-प्रिविलेज्ड उपयोगकर्ता को एक ऐसे उपयोगकर्ता का उपयोग करके प्रतिबंधित संचालन तक अनधिकृत पहुँच प्राप्त करने की अनुमति देती है जिसका उपयोगकर्ता नाम केवल केस में एक अधिकृत उपयोगकर्ता से भिन्न होता है। प्रकाशन के समय, कोई सार्वजनिक रूप से उपलब्ध पैच नहीं हैं।
स्रोत
1- My-CVEsअनुसंधान
मेरे द्वारा पाए गए CVE. तकनीकी लेख, शोषण के उदाहरण और फ़ज़िंग सत्रों के वॉकथ्रू
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।