CVE-2026-27447

Red Hat Security Advisory: Red Hat Hardened Images RPMs bug fix and enhancement update

Beschreibung

OpenPrinting CUPS ist ein quelloffenes Drucksystem für Linux und andere Unix-ähnliche Betriebssysteme. In Versionen 2.4.16 und früher enthält der CUPS-Daemon (cupsd) eine Schwachstelle, die zu einem Umgehen von Autorisierungen führt, verursacht durch eine fallunempfindliche Vergleichsweise von Benutzernamen während der Autorisierungskontrollen. Diese Schwachstelle ermöglicht es einem nicht privilegierten Benutzer, unbefugten Zugriff auf eingeschränkte Operationen zu erlangen, indem ein Benutzer mit einem Benutzernamen verwendet wird, der sich nur in der Groß- und Kleinschreibung von einem autorisierten Benutzer unterscheidet. Zum Zeitpunkt der Veröffentlichung sind keine öffentlichen Patches verfügbar.

Metriken

Severity
medium
kein öffentlicher PoC bekannt
6.3
Quelle: nvd-v3
24.4 %
Erhöht — CVE ist relevanter als mindestens 10 % der heute bewerteten CVEs.
0.3 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-04-17 17:04 UTC
CWE-863

Weakness-Klassen (CWE)

  • CWE-863Class

    Incorrect Authorization

    The product performs an authorization check when an actor attempts to access a resource or perform an action, but it does not correctly perform the check.

    cwe.mitre.org →

Re-Analyse & Statuswechsel

Chronologie der NVD-Audit-Events für diese CVE — Reanalyses, CVSS-Updates, CPE-Diffs.

  1. CVE Translated2026-07-24 22:10 UTC· nvd@nist.gov
    • Translation: Title: cups de OpenPrinting, Description: OpenPrinting CUPS es un sistema de impresión de código abierto para Linux y otros sistemas operativos tipo Unix. En las versiones 2.4.16 y anteriores, el demonio de CUPS (cupsd) contiene una vulnerabilidad de omisión de autorización debido a una comparación de nombres de usuario que no distingue entre mayúsculas y minúsculas durante las comprobaciones de autorización. La vulnerabilidad permite a un usuario sin privilegios obtener acceso no autorizado a operaciones restringidas mediante el uso de un usuario con un nombre de usuario que difiere solo en mayúsculas y minúsculas de un usuario autorizado. En el momento de la publicación, no hay parches disponibles públicamente.

Betroffene Betriebssysteme

  • linux

    ubuntu / cupsjammy

  • linux

    ubuntu / cupsnoble

  • linux

    ubuntu / cupsquesting

  • linux

    ubuntu / cupsresolute

Betroffene Produkte

Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.

  • Open Source

    CUPS< 2.4.15

    gefixt in 2.4.15

  • openprinting

    cups2.4.13

  • openprinting

    cups2.4.16

  • openprinting

    cups-filters1.28.17

  • openprinting

    cups-filters1.28.18

  • openprinting

    libcupsfilters2.0.0 – 2.1.1

  • openprinting

    libcupsfilters2.0.0 – 2.1.2

Quellen & Referenzen

Verknüpfte CVEs

IDCVE-2026-27447