CVE-2026-34980

Red Hat Security Advisory: Red Hat Hardened Images RPMs bug fix and enhancement update

Beschreibung

OpenPrinting CUPS ist ein quelloffenes Drucksystem für Linux und andere Unix-ähnliche Betriebssysteme. In Versionen 2.4.16 und früher kann in einem netzwerkexponierten cupsd mit einer gemeinsamen Zielwarteschlange ein nicht autorisierter Client einen Druckauftrag an diese gemeinsame PostScript-Warteschlange senden, ohne Authentifizierung. Der Server akzeptiert einen Seitenrandwert, der als textWithoutLanguage übergeben wird, bewahrt eine eingebettete Zeilenumbruch durch Option-Entschlüsselung und erneutes Parsen auf und parst dann das resultierende zweite PPD: text als vertrauenswürdigen Scheduler-Kontrollaufzeichnung. Ein nachfolgender roher Druckauftrag kann daher den Server dazu bringen, ein vom Angreifer gewähltes vorhandenes Binärprogramm wie /usr/bin/vim als lp auszuführen. Zum Zeitpunkt der Veröffentlichung sind keine öffentlich verfügbaren Patches bekannt.

Metriken

Severity
high
PoC (öffentlich gemeldet)
7.5
Quelle: nvd-v3
41.3 %
Hoch — CVE rangiert über dem Median aller heute bewerteten CVEs (Rang ≥ 36 %).
0.5 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-04-17 17:04 UTC
CWE-20

Weakness-Klassen (CWE)

  • CWE-20Class

    Improper Input Validation

    The product receives input or data, but it does not validate or incorrectly validates that the input has the properties that are required to process the data safely and correctly.

    cwe.mitre.org →

Re-Analyse & Statuswechsel

Chronologie der NVD-Audit-Events für diese CVE — Reanalyses, CVSS-Updates, CPE-Diffs.

  1. CVE Translated2026-07-24 21:10 UTC· nvd@nist.gov
    • Translation: Title: cups de OpenPrinting, Description: OpenPrinting CUPS es un sistema de impresión de código abierto para Linux y otros sistemas operativos tipo Unix. En las versiones 2.4.16 y anteriores, en un cupsd expuesto a la red con una cola de destino compartida, un cliente no autorizado puede enviar un trabajo de impresión (Print-Job) a esa cola PostScript compartida sin autenticación. El servidor acepta un valor de page-border suministrado como textWithoutLanguage, conserva un salto de línea incrustado a través del escape de opciones y el reanálisis, y luego reanaliza el texto PPD: resultante de la segunda línea como un registro de control de programador de confianza. Un trabajo de impresión en bruto de seguimiento puede, por lo tanto, hacer que el servidor ejecute un binario existente elegido por el atacante, como /usr/bin/vim como lp. En el momento de la publicación, no hay parches disponibles públicamente.

Betroffene Betriebssysteme

  • linux

    ubuntu / cupsjammy

  • linux

    ubuntu / cupsnoble

  • linux

    ubuntu / cupsquesting

  • linux

    ubuntu / cupsresolute

Betroffene Produkte

Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.

  • Open Source

    CUPS< 2.4.15

    gefixt in 2.4.15

  • openprinting

    cups2.4.13

  • openprinting

    cups2.4.16

  • openprinting

    cups-filters1.28.17

  • openprinting

    cups-filters1.28.18

  • openprinting

    libcupsfilters2.0.0 – 2.1.1

  • openprinting

    libcupsfilters2.0.0 – 2.1.2

Quellen & Referenzen

Verknüpfte CVEs

IDCVE-2026-34980