CVE-2026-34990 CUPS 本地权限提升漏洞
影响本地攻击者可提升权限并写入任意文件
AI 研判
CVE-2026-34990 是 CUPS 2.4.16 中的一个本地权限提升漏洞,涉及本地管理员令牌泄露与 file:// 任意文件写入。攻击者可在本地利用该缺陷获取更高权限。
影响范围
CUPS
受影响版本为 CUPS 2.4.16,其他版本是否受影响暂无公开信息。
漏洞详情
漏洞成因是本地管理员令牌可能被泄露,同时 file:// 处理逻辑存在任意文件写入问题。攻击者结合这两点可在本地写入任意文件,进而实现权限提升。
利用条件与风险
利用需要本地访问权限,属于本地提权场景,实战中常被用于后渗透阶段提升权限。
修复建议
建议关注 CUPS 官方发布的修复版本或补丁;临时缓解措施暂无公开信息。
原始情报
CUPS 2.4.16 Local Privilege Escalation via Local Admin Token Leak and file:// Arbitrary File Write (CVE-2026-34990)