CVE-2026-34990
OpenPrinting CUPS: Локальное раскрытие токена администратора печати с использованием временных принтеров
- Опубликовано
- 3 апр. 2026 г.
- Обновлено
- 6 апр. 2026 г.
- Назначение CNA
- GitHub_M
- Наблюдены доказательства
- 30 сент. 2026 г.
Первичный CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:P/PR:L/UI:N/VC:L/VI:L/VA:N/SC:H/SI:H/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XНизкий · следующие 30 дней
- Процентиль
- 21,7 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
OpenPrinting CUPS — это открытая система печати для Linux и других Unix-подобных операционных систем. В версиях 2.4.16 и более ранних локальный непривилегированный пользователь может заставить cupsd пройти аутентификацию в контролируемой злоумышленником службе IPP на localhost с помощью многоразового токена Authorization: Local ... . Этого токена достаточно для выполнения запросов /admin/ на localhost, и злоумышленник может объединить CUPS-Create-Local-Printer с printer-is-shared=true, чтобы сохранить очередь file:///... , даже несмотря на то, что обычная политика FileDevice отклоняет такие URI. Печать в эту очередь даёт произвольную перезапись файлов от имени root; приведённый ниже PoC использует этот примитив для размещения фрагмента sudoers и демонстрации выполнения команд от имени root. На момент публикации общедоступных патчей нет.
Источники
Python PoC, воспроизводящий локальную уязвимость принтера в CUPS 2.4.16: перехватывает токен локальной аутентификации через поддельную конечную точку IPP, создаёт принтер file:// и запускает гонку заданий для записи файлов, принадлежащих root.
CVE-2026-34990 — CUPS <= 2.4.16 Локальное повышение привилегий
LPE PoC для CVE-2026-34990, использующий уязвимость записи в root-файл в CUPS.
Локальное повышение привилегий против root `cupsd`.
Эксплойт proof-of-concept для CVE-2026-34990 — локальное повышение привилегий в CUPS 2.4.16 через произвольную запись файлов с использованием CUPS_CREATE_LOCAL_PRINTER и перехваченного локального токена аутентификации.
Универсальный PoC для CVE-2026-34990 — локальное повышение привилегий в CUPS 2.4.16 через раскрытие локального токена и произвольную перезапись файлов от имени root.
Исследование proof-of-concept и технический анализ CVE-2026-34990 — локальной уязвимости повышения привилегий в CUPS через поток IPP-запросов и раскрытие токена аутентификации.
Минимальный PoC для CVE-2026-34990: локальное повышение привилегий в CUPS <= 2.4.16, которое приводит к утечке токена Local-аутентификации cupsd и записи фрагмента sudoers с NOPASSWD от имени root.
Python proof-of-concept для CVE-2026-34990 в OpenPrinting CUPS, принуждающий cupsd к утечке токена Local auth и перезаписи root-файлов через очередь принтера file://.
- cups-2.4.16-lpeЭксплойт
CUPS 2.4.16 Локальное повышение привилегий через утечку локального административного токена и произвольную запись файлов через file:// (CVE-2026-34990)
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.