CVE-2026-27447OpenPrinting CUPS是Linux及类Unix系统的开源打印系统。在2.4.16及更早版本中,cupsd守护进程存在授权绕过安全漏洞。漏洞起因是授权检查期间执行了大小写不敏感的用户名比较。未授权用户可以利用与授权用户仅大小写不同的用户名,绕过身份验证,获取对受限操作的访问权限。截至发布时,公开渠道暂无可用补丁。
该漏洞源于CUPS守护进程(cupsd)在实现用户认证机制时的逻辑缺陷。系统在验证用户权限时,未对用户名进行严格的大小写敏感匹配,导致比较逻辑存在漏洞。攻击者可以通过侦察获取系统内的特权用户名(如“admin”),然后创建或使用一个仅在字母大小写上不同的用户名(如“Admin”)。当向cupsd发送请求时,由于校验逻辑将“Admin”和“admin”视为等同,攻击者成功绕过访问控制列表(ACL)的检查。这使得攻击者能够以较低权限账户伪装成高权限账户,执行打印任务修改、配置更改等受限操作,从而破坏系统完整性与机密性。