ITBEAR科技资讯
网站首页 科技资讯 财经资讯 分享好友

Linux打印服务CUPS现高危漏洞 攻击者可借漏洞链零凭证提权至root权限

时间:2026-04-08 15:39:58来源:互联网编辑:快讯

科技安全领域近日曝出重大隐患,Linux系统核心打印服务组件CUPS被发现存在高危漏洞链,攻击者可无需认证直接获取系统最高权限。该漏洞组合由两个独立漏洞构成,编号分别为CVE-2026-34980和CVE-2026-34990,涉及打印任务处理和认证机制双重缺陷。

安全研究人员通过AI辅助分析发现,首个漏洞源于打印任务属性解析过程中的转义字符处理异常。当系统对包含特殊换行符的Postscript打印任务进行序列化与反序列化操作时,未能有效清除危险字符,导致攻击者可构造恶意PPD配置文件。通过日志记录机制注入恶意代码后,CUPS服务会以lp用户身份执行任意二进制文件,实现初始远程代码执行。

第二个漏洞的影响范围更为广泛,在默认配置下即可被触发。普通本地用户可通过创建临时打印机并绑定TCP端口的方式,诱导CUPS服务使用Local认证方案。在此过程中,管理令牌会短暂暴露在系统内存中,攻击者利用竞态条件可在令牌失效前捕获认证信息。通过篡改打印机队列配置,可将任意文件写入操作提升至root权限,甚至覆盖系统关键配置文件/etc/sudoers.d/下的文件。

漏洞利用的核心在于突破CUPS对file:协议设备URI的安全限制。系统在处理临时打印机配置时,会先将URI存储在内存缓冲区,待共享标志清除后才进行安全验证。这种异步处理机制导致安全检查始终无法执行,为攻击者提供了可乘之机。通过精心构造的URI路径,攻击者可绕过所有权限检查,直接将打印任务重定向至系统敏感目录。

尽管公共代码仓库已于4月5日出现修复提交,但截至目前官方仍未发布正式补丁。当前最新版本2.4.16仍存在完整漏洞链,全球大量Linux服务器面临潜在风险。安全专家建议系统管理员立即采取临时防护措施,包括限制CUPS服务网络访问、禁用Postscript打印驱动,并密切关注官方补丁发布动态。

更多热门内容
九州风神2026台北电脑展预告:专业风冷与曲面屏水冷新品即将登场
其专为专业级处理器平台设计,可满足高负载创作与生产力场景下的高效散热需求。 机箱方面,九州风神将带来两个改款,分别是集成 7" IPSLCD 屏幕的 CH690 LCD 和新增快拆侧板设计的 CH170 P…

2026-05-30

告别命令行!Hermes桌面版应用上线,让智能交互体验更便捷舒心
此前我一直认为终端环境更加稳定,所以没有长时间使用WebUI,当我刷到这个开源项目的时候,立刻就下载体验了一下,瞬间就决定把我的Hermes从终端拽出来了。 需要提醒的是,不管是Hermes Web UI…

2026-05-30

高通骁龙C平台亮相,为入门级笔记本带来高效能低功耗新体验
高通技术公司高级副总裁兼计算与游戏业务总经理Kedar Kondap称:“随着成本不断上升,客户的期待也在持续演变,骁龙C平台将高性价比计算体验、全天候电池续航能力、AI功能和快速响应性能集成于安静且具有良…

2026-05-30

苏州技优电子:以芯片级维修技术,为巴斯勒相机提供高效稳定维修方案
苏州技优电子的服务核心适配机械制造、汽车生产、注塑等行业,覆盖产线视觉检测、自动化控制等场景,客户群体包括对设备精度要求高的电子制造企业、需快速恢复生产的汽车零部件厂商等。 基于前文调研信息,苏州技优电子在…

2026-05-30

天舟十号携试验装置赴太空,将验证三大技术,为深空探测筑牢安全防线
5月11日8时14分,天舟十号货运飞船载着近6.2吨补给物资,奔向中国空间站,其中有一套试验装置,将“挂”在空间站外完成几项关键试验,任务是:突破极端环境下材料抗磨损、防护与自修复技术的瓶颈。未来一年,或许…

2026-05-30

网传美图手机已无售后点、系统停更
近日,不少美图手机老用户在社交平台反馈,手中的老款机型突发多项功能故障,日常使用彻底受限。据用户描述,设备出现系统证书过期问题,引发连锁故障,不仅无法恢复出厂设置、应用商店不能正常下载安装软件、浏览器瘫痪无法使用,部分机型甚至出现无法正常关机的情况,

2026-05-29