fuente: https://securityonline.info/cups2root-lpadmin-root-poc/
Un investigador publicó cups2root, una prueba de concepto funcional que eleva los privilegios de un usuario local lpadmin a root en CUPS. El exploit aprovecha varias vulnerabilidades de configuración y de límites de privilegios. Aún no existe ninguna CVE, aviso del proveedor ni parche. El código de la prueba de concepto ya está disponible públicamente en GitHub.
¿Por qué es importante esta escalada de privilegios en CUPS?
CUPS viene preinstalado en la mayoría de los equipos de escritorio Linux y en muchos servidores. Por lo tanto, el grupo lpadmin es común en sistemas reales. Esta escalada de privilegios en CUPS convierte la pertenencia a este grupo en acceso root completo. Rick de Jager, del equipo de seguridad V12, descubrió la vulnerabilidad y la denominó cups2root.
La divulgación destaca por una razón: los detalles y el exploit ya son públicos. Puede consultar la prueba de concepto cups2root publicada en GitHub. Dado que el código es público, la barrera para el abuso es baja en sistemas sin parchear.
El asistente de IA de un australiano se ha convertido en el centro de lo que se describe como el primer ciberataque autónomo de IA conocido en el país, tras exp...
Leer artículo →OpenAI ha anunciado la suspensión de algunas actividades internas relacionadas con su próximo modelo de inteligencia artificial (IA), Astra, tras una evaluación...
Leer artículo →LexisNexis suspendió temporalmente sus servicios Diligence, Metabase API y Newsdesk como parte de su respuesta a una actividad inusual en servidores alojados y...
Leer artículo →