CUPS 本地权限提升漏洞(QVD-2026-70361)

北京赛克艾威科技有限公司 2026-09-18


  • 漏洞编号:暂无
  • 漏洞等级:高危
  • 漏洞标签:奇安信CERT验证、重保2026、关键漏洞、技术细节公开、影响十万级、POC公开
  • 发布时间:2026-09-18

漏洞描述

CUPS 是 OpenPrinting 维护的开源打印系统,是 Linux/Unix 平台事实上的打印服务标准,组件包括调度进程 cupsd、过滤器/后端框架以及 Web 管理界面;cups\-filters 提供 serial、parallel 等后端。AstrBot 类应用之外,CUPS 常被集成于多用户主机、共享开发机、CI Runner 与打印服务器场景。 该漏洞源于利用链将多个配置与权限边界缺陷串联:具备 lpadmin 组成员的本地攻击者首先利用以 root 权限运行的 serial 后端改写 /etc/cups/cups\-files.conf,再通过畸形 IPP 订阅请求使 cupsd 崩溃并由 systemd 自动重启,从而以攻击者控制的 ServerBin 目录重启服务,最终由 cupsd 以 root 身份执行被替换的 cups\-exec,获得交互式 root shell。

修复建议

暂无

参考链接

https://ti.qianxin.com/vulnerability/detail/505309