Linux CUPS打印系统高危漏洞可零点击获取root权限
近日,Linux生态系统中一项基础且至关重要的服务——打印服务CUPS被披露存在高危安全漏洞。根据网络安全媒体cyberkendra的报道,攻击者无需任何身份凭证,即可通过远程方式执行恶意代码,并最终获取系统的最高root权限。
这组漏洞由安全研究员Asim Manizada在人工智能工具的辅助下发现,涉及两个编号分别为CVE-2026-34980和CVE-2026-34990的安全缺陷。通过组合利用这两个漏洞,攻击者可以从网络访问入手,最终实现以root权限向系统任意位置写入文件,甚至直接覆盖/etc/sudoers.d/目录下的关键配置文件,从而完全控制目标Linux服务器。
漏洞一:CVE-2026-34980 - 远程代码执行漏洞分析
第一个漏洞根源于CUPS处理打印任务属性时的逻辑缺陷。具体而言,系统在对属性进行序列化和重新解析的过程中,对换行符的转义处理存在疏漏,导致换行符能够完整地保留在整个处理流程中。
利用这一缺陷,攻击者可以向一个共享的PostScript打印队列发送精心构造的恶意打印任务。通过日志记录机制,攻击者可以注入恶意的PPD(PostScript打印机描述)配置标记,从而诱导CUPS执行攻击者指定的任意可执行文件。此步骤成功后,攻击者便能够以“lp”系统用户的身份在目标Linux系统上实现远程代码执行。
漏洞二:CVE-2026-34990 - 本地权限提升漏洞详解
第二个漏洞的影响范围更为广泛,在默认配置下即可被触发。它允许本地一个无特权的用户绑定到一个TCP端口,并创建一个指向自身监听服务的临时打印机。
此操作会诱使CUPS使用Local方案进行身份认证,并在此过程中暴露出一个关键的管理令牌。攻击者一旦截获该令牌,就可以利用一个竞态条件漏洞:在系统验证并清除该令牌之前,快速将一个指向file:///etc/sudoers.d/的打印队列持久化。如此一来,任何后续发送到该队列的打印任务,都会被转化为以root权限进行的文件写入操作,实现权限提升。

攻击链条核心:如何绕过安全检查机制
整个攻击链条能够成功的关键,在于巧妙地绕过了CUPS对file:设备URI的安全检查。系统设计上存在一个逻辑缺陷:它会先将临时打印机的URI路径存储起来,但相关的安全检查却只在共享标志清除该临时状态后才执行。这意味着,在特定的攻击路径下,关键的安全检查实际上从未被触发,从而为攻击者打开了后门。
截至2026年4月5日,虽然相关的修复代码已经提交至公共代码仓库,但官方尚未发布包含该修复的稳定版本。目前最新的CUPS 2.4.16版本仍然受到这些高危漏洞的影响。对于依赖CUPS进行打印管理的Linux系统管理员而言,密切关注官方安全公告并及时应用补丁,是当前阶段保障系统安全的首要任务。
相关攻略
近日,Linux生态系统中一项基础且至关重要的服务——打印服务CUPS被披露存在高危安全漏洞。根据网络安全媒体cyberkendra的报道,攻击者无需任何身份凭证,即可通过远程方式执行恶意代码,并最终获取系统的最高root权限。 这组漏洞由安全研究员Asim Manizada在人工智能工具的辅助下发
网络安全领域再次拉响高危警报。此次焦点锁定在Palo Alto Networks旗下PAN-OS软件中被曝出的一个关键安全漏洞,其官方编号为CVE-2026-0300。根据业界权威的CVSS 4 0评分标准,该漏洞的严重性评分高达9 3分,被归类为最高风险等级的“严重”漏洞。简而言之,此漏洞允许未经
ApacheHTTPServer2 4 66版本存在严重HTTP 2模块漏洞CVE-2026-23918,属于双重释放内存漏洞。攻击者无需凭证,仅发送单个畸形HTTP 2请求即可导致服务崩溃或远程执行代码,风险极高。主要影响基于Debian的系统和Docker默认镜像。官方修复方案是升级至2 4 67版本,或临时禁用HTTP 2模块。管理员需尽快审计并更新受
谷歌威胁情报团队(GTIG)近日发布了一份关键报告,首次确认了一起“由人工智能辅助开发”的零日漏洞攻击事件。这不仅是单一的安全警报,更预示着网络攻击技术正借助AI工具迈入一个效率更高、门槛更低的新时代。 根据GTIG的详细分析,此次攻击的目标是一款开源Web管理工具,攻击者核心目的是绕过其双因素身份
3月10日,国家互联网应急中心发布《关于OpenClaw安全应用的风险提示》指出,近期,AI智能体应用OpenClaw因支持自然语言操控计算机而受到广泛关注,并获国内主流云平台一键部署支持。然而,
热门专题
热门推荐
近日,国家能源局联合发改委、工信部、国家数据局正式印发《关于促进人工智能与能源双向赋能的行动方案》。这份重磅文件的核心思路非常清晰:一方面,以坚实的能源基础支撑人工智能(AI)的快速发展;另一方面,利用AI技术赋能能源行业转型升级。其核心目标是推动能源、算力、应用场景、数据与算法模型五大关键要素深度
在挑选文生视频工具时,若您正在智谱清影与Runway Gen-3之间权衡,那么了解两者在生成效果上的具体差异,将有助于您做出更明智的选择。本文将从画质清晰度、细节纹理、运动自然度与视频连贯性等核心维度,通过实测对比为您详细解析。 一、画质与分辨率表现 首先对比硬性指标。智谱清影基于CogVideoX
想用通义万相生成一张科技感十足的数据可视化背景,但出来的画面总觉得少了点“内味儿”?数字界面、粒子流、电路纹理这些关键元素一个不见,画面平平无奇?这通常不是工具的问题,而是提示词没有精准锚定科技可视化的核心要素,或者模型参数没调到最佳状态。别急,下面这几种方法,能帮你把想法精准地“翻译”成画面。 一
想要在Vidu生成的视频中实现流畅的慢动作或快进效果?虽然模型界面没有提供直接调整播放速度的滑块,但通过巧妙的提示词设计、利用内置功能,或结合后期处理工具,你完全可以精准掌控视频的节奏与时间感。本文将为你详细解析四种实用方法,从生成前到生成后,全方位满足你的创作需求。 一、通过精准提示词引导运动节奏
当您使用海螺AI生成的英文论文在提交查重时遭遇高重复率或AIGC检测异常,请不要急于归咎于工具本身。核心原因在于,尽管AI生成的文本格式标准、语法地道,但其语言模式和常见短语组合,并未针对知网、维普、万方等中文查重数据库的语义比对逻辑进行专门优化。换言之,机器认为流畅自然的表达,在查重系统的算法看来





