CVE-2026-34990OpenPrinting CUPS 2.4.16及更早版本存在严重的本地权限提升漏洞。低权限用户可诱导cupsd向攻击者控制的本地服务认证,获取敏感token。利用此token结合特定参数创建恶意打印机队列,可导致任意root级别文件覆盖,进而实现root命令执行。目前尚无公开补丁。
该漏洞源于OpenPrinting CUPS在处理IPP服务认证时的逻辑缺陷。本地低权限攻击者可构建恶意IPP服务,强制cupsd进程向其发起认证请求,从而截获可重用的`Authorization: Local` token。利用该token,攻击者获得访问`/admin/`接口的权限,并通过`CUPS-Create-Local-Printer`操作结合`printer-is-shared=true`参数,成功绕过FileDevice策略对`file://` URI的拒绝限制,持久化创建一个恶意的本地打印队列。随后,攻击者向该队列提交打印任务,触发任意root级别的文件写入原语。PoC展示了通过覆盖`sudoers`配置文件,最终实现从低权限用户到root用户的命令执行与完全系统控制。