北京赛克艾威科技有限公司 2026-09-18
CUPS 是 OpenPrinting 维护的开源打印系统,是 Linux/Unix 平台事实上的打印服务标准,组件包括调度进程 cupsd、过滤器/后端框架以及 Web 管理界面;cups\-filters 提供 serial、parallel 等后端。AstrBot 类应用之外,CUPS 常被集成于多用户主机、共享开发机、CI Runner 与打印服务器场景。 该漏洞源于利用链将多个配置与权限边界缺陷串联:具备 lpadmin 组成员的本地攻击者首先利用以 root 权限运行的 serial 后端改写 /etc/cups/cups\-files.conf,再通过畸形 IPP 订阅请求使 cupsd 崩溃并由 systemd 自动重启,从而以攻击者控制的 ServerBin 目录重启服务,最终由 cupsd 以 root 身份执行被替换的 cups\-exec,获得交互式 root shell。
暂无