CVE-2026-34990
OpenPrinting CUPS:利用临时打印机泄露本地打印管理令牌
- 已发布
- 2026年4月3日
- 已更新
- 2026年4月6日
- 分配 CNA
- GitHub_M
- 观察到的证据
- 2026年9月30日
初级CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:P/PR:L/UI:N/VC:L/VI:L/VA:N/SC:H/SI:H/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X低 · 未来 30 天
- 百分位
- 21.7%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
OpenPrinting CUPS 是面向 Linux 及其他类 Unix 操作系统的开源打印系统。在 2.4.16 及更早版本中,本地非特权用户可强制 cupsd 使用可重复使用的 `Authorization: Local ...` 令牌向攻击者控制的 localhost IPP 服务进行身份验证。该令牌足以驱动 localhost 上的 `/admin/` 请求,攻击者还可将 CUPS-Create-Local-Printer 与 printer-is-shared=true 结合使用,从而持久化一个 `file:///...` 队列,即便正常的 FileDevice 策略会拒绝此类 URI。向该队列打印可实现任意 root 文件覆盖;下方的 PoC 利用这一原语投放一个 sudoers 片段,并演示 root 命令执行。截至发布时,尚无公开可用的补丁。
来源
Python PoC 复现 CUPS 2.4.16 本地打印机漏洞:通过恶意 IPP 端点捕获 Local 认证令牌,创建 file:// 打印机,并竞争作业以写入 root 拥有的文件。
CVE-2026-34990 — CUPS <= 2.4.16 本地权限提升
针对 CVE-2026-34990 的 LPE PoC,利用 CUPS 根文件写入漏洞。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。