CRITICAL🇬🇧 English

CVE-2004-2154

CUPS: pominięcie ACL przez wielkość liter w dyrektywie Location

CVSS 9.8v3.1pub. 2004-12-31upd. 2026-04-16

CUPS w wersjach przed 1.1.21rc1 traktuje dyrektywy Location w pliku konfiguracyjnym cupsd.conf jako rozróżniające wielkość liter, co umożliwia atakującemu ominięcie list kontroli dostępu (ACL). Podatność jest krytyczna, ponieważ pozwala na nieautoryzowany dostęp do zasobów drukarki bez żadnego uwierzytelnienia.

Pokaż oryginał (EN)

CUPS before 1.1.21rc1 treats a Location directive in cupsd.conf as case sensitive, which allows attackers to bypass intended ACLs via a printer name containing uppercase or lowercase letters that are different from what is specified in the directive.

🤖 Analiza AI
Jak działa

Mechanizm polega na tym, że dyrektywa Location w cupsd.conf jest porównywana z nazwą drukarki w sposób uwzględniający wielkość liter (case-sensitive). Atakujący może spreparować żądanie zawierające nazwę drukarki zapisaną innymi kombinacjami wielkich i małych liter niż te zdefiniowane w dyrektywie ACL. Ponieważ serwer CUPS nie normalizuje wielkości liter przed porównaniem, reguła ACL nie zostaje dopasowana i dostęp jest przyznawany z pominięciem zabezpieczeń.

Skutki

Atakujący może ominąć skonfigurowane reguły kontroli dostępu i uzyskać nieautoryzowany dostęp do drukarek lub powiązanych zasobów, potencjalnie prowadząc do ujawnienia informacji, modyfikacji konfiguracji lub zakłócenia dostępności usługi druku.

Mitygacja

Należy zaktualizować CUPS do wersji 1.1.21rc1 lub nowszej. Dla systemów dystrybucyjnych należy zastosować patche dostępne u producentów: Red Hat (errata RHSA-2005-571), Ubuntu (USN-185-1) oraz Novell zgodnie z referencjami producenta.

Kogo dotyczy

Apple CUPS w wersjach przed 1.1.21rc1; systemy dystrybucji Linux zawierające podatną wersję CUPS, w tym Canonical Ubuntu Linux oraz systemy Red Hat i Novell/SUSE wskazane w referencjach producenta.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Apple Cups

    APP
    Apple
    1.1.21< 1.1.21
  • Canonical Ubuntu

    OS
    Canonical
    4.10
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2022-0543CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Redis – ucieczka z Lua sandbox umożliwiająca zdalne wykonanie kodu (RCE)

CVE-2020-11651CRITICAL9.8⚠ KEVPL ✓ten sam produkt

SaltStack Salt: nieautoryzowany dostęp do metod salt-master umożliwiający RCE

CVE-2020-7247CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE jako root w OpenSMTPD przez command injection w polu MAIL FROM

CVE-2019-16928CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE w Exim — heap-based buffer overflow w obsłudze komendy EHLO