Public PoC Released for CUPS Vulnerability Allows Attackers to Gain Root Privileges
04/08/2026-15:19 04/08/2026-15:21 מחשבים וטכנולוגיה Cyber Security News דיווח
A public proof-of-concept (PoC) has been released for CVE-2026-39875, a cybersecuritynews.com
in the Common UNIX Printing System (CUPS) that allows an unprivileged local user to perform arbitrary fil
in the Common UNIX Printing System (CUPS) that allows an unprivileged local user to perform arbitrary fil
סיכום מאמרפרסום ציבורי של דוגמה למעשה (PoC) לתקלה במערכת CUPS מאפשר לתוקפים לקבל זכויות של מנהל ראשי. ב-25 ביולי 2026, פורסם דוגמה למעשה (PoC) ציבורית לתקלה ב-CVE-2026-39875, שהיא תקלה במערכת CUPS, שמאפשרת למשתמש מקומי שאינו רשאי לפעול לבצע פעולות קביעה של קבצים. התקלה, שהתגלתה ב-Common UNIX Printing System (CUPS), מאפשרת למשתמש שאינו רשאי לפעול לבצע פעולות קביעה של קבצים, ובכך לקבל זכויות של מנהל ראשי. זהו חשש חמור, שכן זה מאפשר לתוקפים לבצע פעולות קביעה של קבצים, ובכך לקבל זכויות של מנהל ראשי. התקלה נמצאת ב-CUPS, שהוא מערכת שמשמשת להדפסה ולקבצים במערכות הפעלה רבות. זהו חשש חמור, שכן זה מאפשר לתוקפים לבצע פעולות קביעה של קבצים, ובכך לקבל זכויות של מנהל ראשי. לא ידוע כיום כיצד לתקן את התקלה, אך זהו חשש חמור, שכן זה מאפשר לתוקפים לבצע פעולות קביעה של קבצים, ובכך לקבל זכתוכן זה נוצר על ידי בינה מלאכותית.