一、误差概述
误差名称 | CUPS 外地令牌泄露误差 |
CVE ID | CVE-2026-34990 |
误差类型 | 权限提升 | 发明时间 | 2026-4-10 |
误差评分 | 5.0 | 误差品级 | 中危 |
攻击向量 | 外地 | 所需权限 | 低 |
使用难度 | 低 | 用户交互 | 不需要 |
PoC/EXP | 已果真 | 在野使用 | 未发明 |
CUPS(Common Unix Printing System)是普遍应用于Linux和Unix系统的开源打印服务系统,认真打印使命管理、行列调理及网络打印服务。其通过IPP(Internet Printing Protocol)提供统一接口,支持外地及网络打印装备管理,是大都Linux刊行版默认的打印解决计划。
2026年4月8日,尊龙凯官网入口清静应急响应中心(VSRC)监测到OpenPrinting CUPS保存一组可组合使用的清静误差。其中,CVE-2026-34980为未授权远程代码执行误差,攻击者在目的系统对外袒露且启用共享PostScript打印行列的情形下,可通过结构恶意Print-Job请求注入伪造的PPD控制纪录,改动打印行列设置,并控制cupsFilter2执行路径,从而以lp用户权限执行系统下令。CVE-2026-34990为CUPS外地令牌泄露误差,源于cupsd在处置惩罚外地IPP请求时泄露可复用的Authorization:Local认证令牌,攻击者可使用该令牌伪造管理员身份会见/admin/接口,并通过CUPS-Create-Local-Printer功效建设恶意打印行列,团结device-uri校验缺陷绕过FileDevice限制,实现恣意文件写入,最终笼罩如sudoers等要害系统文件,将权限提升至root。上述两个误差可形成完整攻击链,使攻击者从未授权远程会见逐步获取系统最高权限,导致目的主机完全失陷。
二、影响规模
CUPS <= 2.4.16
三、清静步伐
3.1 升级版本
下载链接:https://github.com/OpenPrinting/cups/releases/
3.2 暂时步伐
暂无。
3.3 通用建议
? 按期更新系统补丁,镌汰系统误差,提升服务器的清静性。? 增强系统和网络的会见控制,修改防火墙战略,关闭非须要的应用端口或服务,镌汰将危险服务(如SSH、RDP等)袒露到公网,镌汰攻击面。? 增强系统用户和权限管理,启用多因素认证机制和最小权限原则,用户和软件权限应坚持在最低限度。
3.4 参考链接
https://nvd.nist.gov/vuln/detail/CVE-2026-34990/https://github.com/OpenPrinting/cups/security/advisories/GHSA-c54j-2vqw-wpwp