OpenPrinting CUPS: Local print admin token disclosure using temporary printers
Un usuario local puede engañar a CUPS (sistema de impresión) para revelar un token de autenticación que permite crear impresoras falsas y sobrescribir archivos del sistema como root. Esto podría darle a un usuario sin privilegios control total de la computadora.
CWE-287 (Autenticación Impropia) permite que un atacante local sin privilegios coaccione a cupsd para autenticarse en un servicio IPP controlado por el atacante en localhost, obteniendo un token de Autorización reutilizable. El atacante luego explota CUPS-Create-Local-Printer con printer-is-shared=true para eludir restricciones de URI FileDevice, permitiendo sobrescritura arbitraria de archivos como root mediante operaciones de cola de impresión maliciosa.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →