OpenPrinting CUPS is an open source printing system for Linux and other Unix-like operating systems. In versions 2.4.8 and earlier, when starting the cupsd server with a Listen configuration item pointing to a symbolic link, the cupsd process can be caused to perform an arbitrary chmod of the provided argument, providing world-writable access to the target. Given that cupsd is often running as root, this can result in the change of permission of any user or system files to be world writable. Given the aforementioned Ubuntu AppArmor context, on such systems this vulnerability is limited to those files modifiable by the cupsd process. In that specific case it was found to be possible to turn the configuration of the Listen argument into full control over the cupsd.conf and cups-files.conf configuration files. By later setting the User and Group arguments in cups-files.conf, and printing with a printer configured by PPD with a `FoomaticRIPCommandLine` argument, arbitrary user and group (not root) command execution could be achieved, which can further be used on Ubuntu systems to achieve full root command execution. Commit ff1f8a623e090dee8a8aadf12a6a4b25efac143d contains a patch for the issue.
CVSS Details
- CVSS 3.1 Base Score: 4.4
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade cups-clientUpgrade cups-printerappUpgrade cups-libsUpgrade cups-ipptoolUpgrade cups-filesystemUpgrade cupsUpgrade cups-develUpgrade cups-lpd | Jul 4, 2024 | Jun 11, 2024 |
| Alpine Linux | — | Upgrade cups | Aug 22, 2024 | Jun 11, 2024 |
| Amazon_linux_2023 | — | Upgrade cups-lpdUpgrade cups-client-debuginfoUpgrade cups-develUpgrade cups-ipptool-debuginfoUpgrade cups-lpd-debuginfoUpgrade cups-printerappUpgrade cupsUpgrade cups-libs-debuginfoUpgrade cups-printerapp-debuginfoUpgrade cups-debuginfoUpgrade cups-ipptoolUpgrade cups-libsUpgrade cups-filesystemUpgrade cups-debugsourceUpgrade cups-client | Feb 17, 2025 | Jun 11, 2024 |
| Debian | — | Upgrade cups | Jun 17, 2024 | Jun 11, 2024 |
| Huawei Euleros 2_0_sp10 | — | Upgrade cups-libs | Oct 8, 2024 | Jun 11, 2024 |
| Huawei Euleros 2_0_sp11 | — | Upgrade cups-libs | Oct 9, 2024 | Jun 11, 2024 |
| Huawei Euleros 2_0_sp12 | — | Upgrade cups-libs | Oct 9, 2024 | Jun 11, 2024 |
| Huawei Euleros 2_0_sp9 | — | Upgrade cups-libs | Oct 8, 2024 | Jun 11, 2024 |
| Oracle_linux | — | Upgrade cups-filesystemUpgrade cups-clientUpgrade cups-ipptoolUpgrade cups-printerappUpgrade cups-libsUpgrade cups-develUpgrade cupsUpgrade cups-lpd | Jul 3, 2024 | Jun 11, 2024 |
| Redhat_linux | — | Upgrade cups-debuginfoUpgrade cups-libsUpgrade cups-libs-debuginfoUpgrade cups-client-debuginfoUpgrade cups-printerappUpgrade cups-printerapp-debuginfoUpgrade cups-develUpgrade cups-lpd-debuginfoUpgrade cups-debugsourceNo solution existsUpgrade cups-ipptool-debuginfoUpgrade cups-clientUpgrade cupsUpgrade cups-filesystemUpgrade cups-lpdUpgrade cups-ipptool | Jul 3, 2024 | Jun 11, 2024 |
| Rocky_linux | — | Upgrade cups-lpd-debuginfoUpgrade cups-lpdUpgrade cups-ipptool-debuginfoUpgrade cups-clientUpgrade cups-develUpgrade cups-debugsourceUpgrade cups-debuginfoUpgrade cups-libs-debuginfoUpgrade cups-client-debuginfoUpgrade cupsUpgrade cups-libsUpgrade cups-ipptool | May 8, 2025 | Jun 11, 2024 |
| Suse | — | Upgrade libcupsimage2-32bitUpgrade libcupsppdc1-32bitUpgrade libcups2-32bitUpgrade cups-develUpgrade libcupsimage2Upgrade libcupsmime1Upgrade cups-libsUpgrade libcupscgi1-32bitUpgrade libcupsmime1-32bitUpgrade cups-clientUpgrade cupsUpgrade libcupsppdc1Upgrade cups-libs-32bitUpgrade cups-configUpgrade cups-devel-32bitUpgrade libcupscgi1Upgrade cups-ddkUpgrade libcups2 | Jun 13, 2024 | Jun 11, 2024 |
| Ubuntu | — | Upgrade cups (Ubuntu Pro)Upgrade cups | Jun 27, 2024 | Jun 11, 2024 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Jun 11, 2024 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub