PT-2026-30234 · Openprinting+3 · Cups+3
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:L |
Name of the Vulnerable Software and Affected Versions
OpenPrinting CUPS versões anteriores a 2.4.16
Description
O daemon CUPS (cupsd) contém um bypass de autorização causado por uma comparação de nome de usuário insensível a maiúsculas e minúsculas durante as verificações de autorização. Isso permite que um usuário não privilegiado obtenha acesso não autorizado a operações restritas usando um nome de usuário que difere apenas em maiúsculas/minúsculas de um usuário autorizado.
Recommendations
Atualize o pacote rootio-cups para uma versão corrigida.
Exploit
Correção
DoS
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cups
Linuxmint
Red Os
Ubuntu