← volver
CVE-2026-34980

OpenPrinting CUPS: Shared PostScript queue lets anonymous Print-Job requests reach `lp` code execution over the network

CVSS 6.1 MEDIUMEPSS 0.5%CWE-20
En resumen

Una vulnerabilidad en el sistema de impresión CUPS permite que cualquiera en la red envíe trabajos de impresión a una cola compartida sin autenticación, potencialmente ejecutando comandos maliciosos en el servidor. Esto ocurre porque el sistema no valida adecuadamente los datos ingresados en las configuraciones del trabajo de impresión.

Detalle técnico

Validación inadecuada de entrada (CWE-20) en CUPS 2.4.16 y anteriores permite que atacantes remotos no autenticados logren ejecución arbitraria de código como usuario 'lp' mediante solicitudes Print-Job malformadas a colas PostScript compartidas. El ataque explota parsing incorrecto del parámetro page-border, donde saltos de línea inyectados eluden mecanismos de escape, permitiendo inyección de registros de control PPD que ejecutan binarios arbitrarios.

Resumen generado y traducido por IA a partir de la descripción oficial.
OpenPrinting CUPS is an open source printing system for Linux and other Unix-like operating systems. In versions 2.4.16 and prior, in a network-exposed cupsd with a shared target queue, an unauthorized client can send a Print-Job to that shared PostScript queue without authentication. The server accepts a page-border value supplied as textWithoutLanguage, preserves an embedded newline through option escaping and reparse, and then reparses the resulting second-line PPD: text as a trusted scheduler control record. A follow-up raw print job can therefore make the server execute an attacker-chosen existing binary such as /usr/bin/vim as lp. At time of publication, there are no publicly available patches.
CVSS:4.0/AV:A/AC:L/AT:P/PR:N/UI:N/VC:H/VI:L/VA:L/SC:N/SI:N/SA:N
Productos afectados
OpenPrinting · cups

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →