OpenPrinting CUPS: Local print admin token disclosure using temporary printers
Um usuário local pode enganar o CUPS (sistema de impressão) para revelar um token de autenticação que permite criar impressoras falsas e sobrescrever arquivos do sistema como root. Isso poderia dar a um usuário sem privilégios controle total do computador.
CWE-287 (Autenticação Imprópria) permite que um atacante local sem privilégios force o cupsd a se autenticar em um serviço IPP controlado pelo atacante no localhost, obtendo um token de Autorização reutilizável. O atacante então explora CUPS-Create-Local-Printer com printer-is-shared=true para contornar restrições de URI FileDevice, possibilitando sobrescrita arbitrária de arquivos como root via operações de fila de impressão maliciosa.
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →