【误差通告】CUPS 外地令牌泄露误差(CVE-2026-34990)

宣布时间 2026-04-10

一、误差概述


误差名称

CUPS 外地令牌泄露误差

CVE   ID

CVE-2026-34990

误差类型

权限提升

发明时间

2026-4-10

误差评分

5.0

误差品级

中危

攻击向量

外地

所需权限

低

使用难度

低

用户交互

不需要

PoC/EXP

已果真

在野使用

未发明


CUPS(Common Unix Printing System)是普遍应用于Linux和Unix系统的开源打印服务系统 ,认真打印使命管理、行列调理及网络打印服务。其通过IPP(Internet Printing Protocol)提供统一接口 ,支持外地及网络打印装备管理 ,是大都Linux刊行版默认的打印解决计划。


2026年4月8日 ,尊龙凯官网入口清静应急响应中心(VSRC)监测到OpenPrinting CUPS保存一组可组合使用的清静误差。其中 ,CVE-2026-34980为未授权远程代码执行误差 ,攻击者在目的系统对外袒露且启用共享PostScript打印行列的情形下 ,可通过结构恶意Print-Job请求注入伪造的PPD控制纪录 ,改动打印行列设置 ,并控制cupsFilter2执行路径 ,从而以lp用户权限执行系统下令。CVE-2026-34990为CUPS外地令牌泄露误差 ,源于cupsd在处置惩罚外地IPP请求时泄露可复用的Authorization:Local认证令牌 ,攻击者可使用该令牌伪造管理员身份会见/admin/接口 ,并通过CUPS-Create-Local-Printer功效建设恶意打印行列 ,团结device-uri校验缺陷绕过FileDevice限制 ,实现恣意文件写入 ,最终笼罩如sudoers等要害系统文件 ,将权限提升至root。上述两个误差可形成完整攻击链 ,使攻击者从未授权远程会见逐步获取系统最高权限 ,导致目的主机完全失陷。


二、影响规模


CUPS <= 2.4.16


三、清静步伐


3.1 升级版本


目今未明确给出最终修复版本 ,建议关注官方更新。


下载链接:https://github.com/OpenPrinting/cups/releases/


3.2 暂时步伐


暂无。


3.3 通用建议


? 按期更新系统补丁 ,镌汰系统误差 ,提升服务器的清静性。
? 增强系统和网络的会见控制 ,修改防火墙战略 ,关闭非须要的应用端口或服务 ,镌汰将危险服务(如SSH、RDP等)袒露到公网 ,镌汰攻击面。
? 使用企业级清静产品 ,提升企业的网络清静性能。
? 增强系统用户和权限管理 ,启用多因素认证机制和最小权限原则 ,用户和软件权限应坚持在最低限度。
? 启用强密码战略并设置为按期修改。


3.4 参考链接


https://nvd.nist.gov/vuln/detail/CVE-2026-34990/
https://github.com/OpenPrinting/cups/security/advisories/GHSA-c54j-2vqw-wpwp