CVE-2026-34990
OpenPrinting CUPS: Divulgazione del token di amministrazione della stampa locale tramite stampanti temporanee
- Pubblicato
- 3 apr 2026
- Aggiornato
- 6 apr 2026
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 30 set 2026
OpenPrinting CUPS: Divulgazione del token di amministrazione della stampa locale tramite stampanti temporanee
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:P/PR:L/UI:N/VC:L/VI:L/VA:N/SC:H/SI:H/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBasso · prossimi 30 giorni
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
OpenPrinting CUPS è un sistema di stampa open source per Linux e altri sistemi operativi Unix-like. Nelle versioni 2.4.16 e precedenti, un utente locale non privilegiato può costringere cupsd ad autenticarsi verso un servizio IPP localhost controllato dall'attaccante con un token riutilizzabile Authorization: Local ... . Tale token è sufficiente per pilotare richieste /admin/ su localhost, e l'attaccante può combinare CUPS-Create-Local-Printer con printer-is-shared=true per rendere persistente una coda file:///... anche se la normale policy FileDevice rifiuta tali URI. La stampa su quella coda consente una sovrascrittura arbitraria di file come root; il PoC riportato di seguito utilizza questa primitiva per inserire un frammento sudoers e dimostrare l'esecuzione di comandi come root. Al momento della pubblicazione, non sono disponibili patch pubbliche.
PoC in Python che riproduce la vulnerabilità della stampante locale di CUPS 2.4.16: cattura il token di autenticazione Local tramite un endpoint IPP malevolo, crea una stampante file:// e sfrutta una race condition su un job per scrivere file di proprietà di root.
CVE-2026-34990 — CUPS <= 2.4.16 Escalatione di Privilegi Locale
PoC di LPE per CVE-2026-34990 che sfrutta una vulnerabilità di scrittura di file root in CUPS.
Escalation locale di privilegi contro un `cupsd` root.
Proof-of-concept di exploit per CVE-2026-34990, un'escalation di privilegi locale in CUPS 2.4.16 tramite scrittura arbitraria di file attraverso CUPS_CREATE_LOCAL_PRINTER e un token di autenticazione locale catturato.
PoC generico per CVE-2026-34990 - CUPS 2.4.16 Escalation di privilegi locale tramite divulgazione di token locale e sovrascrittura arbitraria di file root.
Ricerca proof-of-concept e analisi tecnica di CVE-2026-34990, una vulnerabilità di escalation locale dei privilegi in CUPS tramite il flusso di richieste IPP e la divulgazione del token di autenticazione.
PoC minimale per CVE-2026-34990: escalatione locale dei privilegi in CUPS <= 2.4.16 che espone il token di autenticazione Local di cupsd e scrive un frammento sudoers NOPASSWD come root.
Proof-of-concept in Python per CVE-2026-34990 in OpenPrinting CUPS, che costringe cupsd a divulgare un token di autenticazione Local e a sovrascrivere file di root tramite una coda di stampa file://.
CUPS 2.4.16 Escalatione Locale dei Privilegi tramite Perdita del Token di Amministratore Locale e Scrittura Arbitraria di File tramite file:// (CVE-2026-34990)
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.