Navegación

cups2root: Un exploit de prueba de concepto público eleva lpadmin a root en CUPS

fuente: https://securityonline.info/cups2root-lpadmin-root-poc/

Un investigador publicó cups2root, una prueba de concepto funcional que eleva los privilegios de un usuario local lpadmin a root en CUPS. El exploit aprovecha varias vulnerabilidades de configuración y de límites de privilegios. Aún no existe ninguna CVE, aviso del proveedor ni parche. El código de la prueba de concepto ya está disponible públicamente en GitHub.

¿Por qué es importante esta escalada de privilegios en CUPS?

CUPS viene preinstalado en la mayoría de los equipos de escritorio Linux y en muchos servidores. Por lo tanto, el grupo lpadmin es común en sistemas reales. Esta escalada de privilegios en CUPS convierte la pertenencia a este grupo en acceso root completo. Rick de Jager, del equipo de seguridad V12, descubrió la vulnerabilidad y la denominó cups2root.

La divulgación destaca por una razón: los detalles y el exploit ya son públicos. Puede consultar la prueba de concepto cups2root publicada en GitHub. Dado que el código es público, la barrera para el abuso es baja en sistemas sin parchear.

Últimas noticias

11 DE AGOSTO, 2026

Piratas informáticos vulneran los controles de una central eléctrica polaca a través de una red celular privada y paralizan una turbina.

Unos atacantes paralizaron una turbina de vapor y el sistema de tratamiento de aguas residuales de una central de cogeneración polaca accediendo a través de la...

Leer artículo →
11 DE AGOSTO, 2026

CISA: Las bandas de ransomware están explotando las vulnerabilidades del SonicWall SMA1000.

CISA ha confirmado que grupos de ransomware han comenzado a explotar dos vulnerabilidades de SonicWall SMA1000 recientemente parcheadas, incluyendo una vulnerab...

Leer artículo →
11 DE AGOSTO, 2026

El ransomware Gunra explota las vulnerabilidades de Fortinet y Schneider Electric para infiltrarse en sus redes.

Las agencias de ciberseguridad e inteligencia de Corea del Sur y Estados Unidos alertaron sobre los ataques de ransomware Gunra dirigidos a sectores de infraest...

Leer artículo →