天下漏洞,尽知其名
HIGH

CVE-2026-34990 CUPS 本地权限提升漏洞

影响本地攻击者可提升权限并写入任意文件

AI 研判

CVE-2026-34990 是 CUPS 2.4.16 中的一个本地权限提升漏洞,涉及本地管理员令牌泄露与 file:// 任意文件写入。攻击者可在本地利用该缺陷获取更高权限。

影响范围

CUPS

受影响版本为 CUPS 2.4.16,其他版本是否受影响暂无公开信息。

漏洞详情

漏洞成因是本地管理员令牌可能被泄露,同时 file:// 处理逻辑存在任意文件写入问题。攻击者结合这两点可在本地写入任意文件,进而实现权限提升。

利用条件与风险

利用需要本地访问权限,属于本地提权场景,实战中常被用于后渗透阶段提升权限。

修复建议

建议关注 CUPS 官方发布的修复版本或补丁;临时缓解措施暂无公开信息。

原始情报

CUPS 2.4.16 Local Privilege Escalation via Local Admin Token Leak and file:// Arbitrary File Write (CVE-2026-34990)