CVE-2026-34990
OpenPrinting CUPS: 一時プリンターを利用したローカル印刷管理者トークンの漏洩
- 公開済み
- 2026/04/03
- 更新済み
- 2026/04/06
- CNA の割り当て
- GitHub_M
- 観察された証拠
- 2026/09/30
プライマリ CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:P/PR:L/UI:N/VC:L/VI:L/VA:N/SC:H/SI:H/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X低 · 今後 30 日間
- パーセンタイル
- 21.7%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
OpenPrinting CUPSは、Linuxおよびその他のUnix系オペレーティングシステム向けのオープンソース印刷システムです。バージョン2.4.16以前では、ローカルの非特権ユーザーがcupsdを騙して、攻撃者が制御するlocalhostのIPPサービスに対して、再利用可能な`Authorization: Local ...`トークンで認証させることができます。このトークンはlocalhost上の`/admin/`リクエストを実行するのに十分であり、攻撃者はCUPS-Create-Local-Printerとprinter-is-shared=trueを組み合わせることで、通常のFileDeviceポリシーがそのようなURIを拒否するにもかかわらず、`file:///...`キューを永続化できます。そのキューに印刷すると、任意のrootファイル上書きが可能になります。以下のPoCでは、このプリミティブを使用してsudoersフラグメントを配置し、rootコマンド実行を実証しています。公開時点では、公開されているパッチはありません。
ソース
Python PoCは、CUPS 2.4.16のローカルプリンター脆弱性を再現します。不正なIPPエンドポイントを介してLocal認証トークンを取得し、file://プリンターを作成し、ジョブを競合させてroot所有のファイルを書き込みます。
CVE-2026-34990 — CUPS <= 2.4.16 ローカル権限昇格
CVE-2026-34990のLPE PoC。CUPSのrootファイル書き込み脆弱性を悪用する。
root の `cupsd` に対するローカル権限昇格。
CVE-2026-34990 の概念実証エクスプロイト。CUPS 2.4.16 におけるローカル権限昇格で、CUPS_CREATE_LOCAL_PRINTER とキャプチャしたローカル認証トークンを介した任意ファイル書き込みを悪用する。
CVE-2026-34990 の汎用 PoC - CUPS 2.4.16 におけるローカルトークン漏洩および任意の root ファイル上書きを悪用したローカル権限昇格。
CVE-2026-34990の概念実証研究と技術分析。これは、IPPリクエストフローと認証トークンの漏洩を悪用したCUPSのローカル権限昇格脆弱性である。
CVE-2026-34990 の最小 PoC: CUPS <= 2.4.16 におけるローカル権限昇格で、cupsd の Local 認証トークンを漏洩させ、root として NOPASSWD の sudoers フラグメントを書き込む。
OpenPrinting CUPSにおけるCVE-2026-34990のPython概念実証。cupsdを強制してLocal認証トークンを漏洩させ、file://プリンターキューを介してrootファイルを上書きする。
- cups-2.4.16-lpeエクスプロイト
CUPS 2.4.16 におけるローカル管理者トークン漏洩および file:// 任意ファイル書き込みを悪用したローカル権限昇格 (CVE-2026-34990)
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。