BDU:2026-04786
Уязвимость демона cupsd сервера печати CUPS, позволяющая нарушителю повысить свои привилегии до уровня root
📄 Описание
Уязвимость демона cupsd сервера печати CUPS связана с недостатками механизма аутентификации. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии до уровня root путем отправки специально сформированных запросов
🖥️ Уязвимое ПО
Сообщество свободного программного обеспечения
Наименование ПО: CUPS
Версия ПО: 2.4.16 (CUPS)
Тип ПО: Прикладное ПО информационных систем
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:L/AC:L/Au:S/C:C/I:C/A:C
CVSS 3.0
AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS 4.0
AV:L/AC:L/AT:P/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:L
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8)
Высокий уровень опасности (оценка CVSS 4.0 составляет 8,7)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8)
Высокий уровень опасности (оценка CVSS 4.0 составляет 8,7)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты