Navegación

cups2root: Un exploit de prueba de concepto público eleva lpadmin a root en CUPS

fuente: https://securityonline.info/cups2root-lpadmin-root-poc/

Un investigador publicó cups2root, una prueba de concepto funcional que eleva los privilegios de un usuario local lpadmin a root en CUPS. El exploit aprovecha varias vulnerabilidades de configuración y de límites de privilegios. Aún no existe ninguna CVE, aviso del proveedor ni parche. El código de la prueba de concepto ya está disponible públicamente en GitHub.

¿Por qué es importante esta escalada de privilegios en CUPS?

CUPS viene preinstalado en la mayoría de los equipos de escritorio Linux y en muchos servidores. Por lo tanto, el grupo lpadmin es común en sistemas reales. Esta escalada de privilegios en CUPS convierte la pertenencia a este grupo en acceso root completo. Rick de Jager, del equipo de seguridad V12, descubrió la vulnerabilidad y la denominó cups2root.

La divulgación destaca por una razón: los detalles y el exploit ya son públicos. Puede consultar la prueba de concepto cups2root publicada en GitHub. Dado que el código es público, la barrera para el abuso es baja en sistemas sin parchear.

Últimas noticias

23 DE SEPTIEMBRE, 2026

Se ha corregido una vulnerabilidad crítica de ejecución remota de código en Next.js en la versión 16.3.6.

El 22 de septiembre de 2026, Vercel publicó una solución de emergencia para una vulnerabilidad crítica de ejecución remota de código (RCE) en Next.js. Esta vuln...

Leer artículo →
23 DE SEPTIEMBRE, 2026

Una aplicación falsa de monedero de criptomonedas propaga el malware PamStealer para robar contraseñas de Mac.

Una descarga falsa de una billetera de criptomonedas está distribuyendo una nueva versión de PamStealer a usuarios de Mac. El ataque comienza con un sitio web c...

Leer artículo →
23 DE SEPTIEMBRE, 2026

F5 corrige una vulnerabilidad de día cero en BIG-IP APM que fue explotada en ataques de ejecución remota de código (RCE).

F5 ha publicado actualizaciones de seguridad para abordar una vulnerabilidad crítica de día cero en BIG-IP APM que se está explotando en ataques de ejecución re...

Leer artículo →