CVE-2026-34990
OpenPrinting CUPS: अस्थायी प्रिंटरों का उपयोग करके स्थानीय प्रिंट एडमिन टोकन का खुलासा
- प्रकाशित
- 3 अप्रैल 2026
- अद्यतन
- 6 अप्रैल 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 30 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:P/PR:L/UI:N/VC:L/VI:L/VA:N/SC:H/SI:H/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 21.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OpenPrinting CUPS, Linux और अन्य Unix-जैसे ऑपरेटिंग सिस्टम के लिए एक ओपन सोर्स प्रिंटिंग सिस्टम है। संस्करण 2.4.16 और उससे पहले के संस्करणों में, एक स्थानीय गैर-विशेषाधिकार प्राप्त उपयोगकर्ता cupsd को एक पुन: प्रयोज्य Authorization: Local ... टोकन के साथ हमलावर-नियंत्रित localhost IPP सेवा के लिए प्रमाणित करने के लिए बाध्य कर सकता है। वह टोकन localhost पर /admin/ अनुरोधों को चलाने के लिए पर्याप्त है, और हमलावर CUPS-Create-Local-Printer को printer-is-shared=true के साथ जोड़कर एक file:///... कतार को बनाए रख सकता है, भले ही सामान्य FileDevice नीति ऐसे URI को अस्वीकार करती है। उस कतार में प्रिंट करने से एक मनमाना root फ़ाइल ओवरराइट मिलता है; नीचे दिया गया PoC उस प्रिमिटिव का उपयोग sudoers फ़्रैगमेंट को छोड़ने और root कमांड निष्पादन प्रदर्शित करने के लिए करता है। प्रकाशन के समय, कोई सार्वजनिक रूप से उपलब्ध पैच नहीं हैं।
स्रोत
Python PoC जो CUPS 2.4.16 लोकल-प्रिंटर फ्लॉ को दोबारा बनाता है: एक रोग IPP एंडपॉइंट के ज़रिए Local auth टोकन को कैप्चर करता है, एक file:// प्रिंटर बनाता है, और root-स्वामित्व वाली फ़ाइलें लिखने के लिए एक जॉब को रेस करता है।
CVE-2026-34990 — CUPS <= 2.4.16 स्थानीय विशेषाधिकार वृद्धि
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।