CUPS w wersjach przed 1.1.21rc1 traktuje dyrektywy Location w pliku konfiguracyjnym cupsd.conf jako rozróżniające wielkość liter, co umożliwia atakującemu ominięcie list kontroli dostępu (ACL). Podatność jest krytyczna, ponieważ pozwala na nieautoryzowany dostęp do zasobów drukarki bez żadnego uwierzytelnienia.
▸ Pokaż oryginał (EN)
CUPS before 1.1.21rc1 treats a Location directive in cupsd.conf as case sensitive, which allows attackers to bypass intended ACLs via a printer name containing uppercase or lowercase letters that are different from what is specified in the directive.
Mechanizm polega na tym, że dyrektywa Location w cupsd.conf jest porównywana z nazwą drukarki w sposób uwzględniający wielkość liter (case-sensitive). Atakujący może spreparować żądanie zawierające nazwę drukarki zapisaną innymi kombinacjami wielkich i małych liter niż te zdefiniowane w dyrektywie ACL. Ponieważ serwer CUPS nie normalizuje wielkości liter przed porównaniem, reguła ACL nie zostaje dopasowana i dostęp jest przyznawany z pominięciem zabezpieczeń.
Atakujący może ominąć skonfigurowane reguły kontroli dostępu i uzyskać nieautoryzowany dostęp do drukarek lub powiązanych zasobów, potencjalnie prowadząc do ujawnienia informacji, modyfikacji konfiguracji lub zakłócenia dostępności usługi druku.
Należy zaktualizować CUPS do wersji 1.1.21rc1 lub nowszej. Dla systemów dystrybucyjnych należy zastosować patche dostępne u producentów: Red Hat (errata RHSA-2005-571), Ubuntu (USN-185-1) oraz Novell zgodnie z referencjami producenta.
Apple CUPS w wersjach przed 1.1.21rc1; systemy dystrybucji Linux zawierające podatną wersję CUPS, w tym Canonical Ubuntu Linux oraz systemy Red Hat i Novell/SUSE wskazane w referencjach producenta.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HApple Cups
APPApple1.1.21< 1.1.21Canonical Ubuntu
OSCanonical4.10
Powiązane podatności
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
Redis – ucieczka z Lua sandbox umożliwiająca zdalne wykonanie kodu (RCE)
SaltStack Salt: nieautoryzowany dostęp do metod salt-master umożliwiający RCE
RCE jako root w OpenSMTPD przez command injection w polu MAIL FROM
RCE w Exim — heap-based buffer overflow w obsłudze komendy EHLO