CVE-2026-34990

MEDIUM CVSS 4.0: 5,0
Обновлено 3 апреля 2026
Linux
Параметр Значение
CVSS 5,0 (MEDIUM)
Тип уязвимости CWE-287 (Неправильная аутентификация)
Поставщик Linux
Публичный эксплойт Нет

OpenPrinting CUPS — это система печати с открытым исходным кодом для Linux и других Unix-подобных операционных систем. В версиях 2.4.16 и более ранних локальный непривилегированный пользователь может заставить cupsd пройти аутентификацию в контролируемой злоумышленником службе IPP localhost с помощью многоразового токена Authorization: Local .... Этого токена достаточно для управления запросами /admin/ на локальном хосте, и злоумышленник может объединить CUPS-Create-Local-Printer с print-is-shared=true, чтобы сохранить очередь file:///..., даже если обычная политика FileDevice отклоняет такие URI.

Печать в эту очередь приводит к перезаписи произвольного корневого файла; PoC ниже использует этот примитив для удаления фрагмента sudoers и демонстрации выполнения корневой команды. На момент публикации общедоступных патчей нет.

Показать оригинальное описание (EN)

OpenPrinting CUPS is an open source printing system for Linux and other Unix-like operating systems. In versions 2.4.16 and prior, a local unprivileged user can coerce cupsd into authenticating to an attacker-controlled localhost IPP service with a reusable Authorization: Local ... token. That token is enough to drive /admin/ requests on localhost, and the attacker can combine CUPS-Create-Local-Printer with printer-is-shared=true to persist a file:///... queue even though the normal FileDevice policy rejects such URIs. Printing to that queue gives an arbitrary root file overwrite; the PoC below uses that primitive to drop a sudoers fragment and demonstrate root command execution. At time of publication, there are no publicly available patches.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0