OpenPrinting CUPS is an open source printing system for Linux and other Unix-like operating systems. In versions 2.4.8 and earlier, when starting the cupsd server with a Listen configuration item pointing to a symbolic link, the cupsd process can be caused to perform an arbitrary chmod of the provided argument, providing world-writable access to the target. Given that cupsd is often running as root, this can result in the change of permission of any user or system files to be world writable. Given the aforementioned Ubuntu AppArmor context, on such systems this vulnerability is limited to those files modifiable by the cupsd process. In that specific case it was found to be possible to turn the configuration of the Listen argument into full control over the cupsd.conf and cups-files.conf configuration files. By later setting the User and Group arguments in cups-files.conf, and printing with a printer configured by PPD with a `FoomaticRIPCommandLine` argument, arbitrary user and group (not root) command execution could be achieved, which can further be used on Ubuntu systems to achieve full root command execution. Commit ff1f8a623e090dee8a8aadf12a6a4b25efac143d contains a patch for the issue.
CVSS Details
- CVSS 3.1 Base Score: 4.4
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade cups-clientUpgrade cups-filesystemUpgrade cups-printerappUpgrade cups-ipptoolUpgrade cups-libsUpgrade cups-develUpgrade cupsUpgrade cups-lpd | Jul 4, 2024 | Jun 11, 2024 |
| Alpine Linux | — | Upgrade cups | Aug 22, 2024 | Jun 11, 2024 |
| Amazon_linux_2023 | — | Upgrade cups-ipptoolUpgrade cups-printerapp-debuginfoUpgrade cups-filesystemUpgrade cups-debugsourceUpgrade cups-debuginfoUpgrade cups-libsUpgrade cups-clientUpgrade cups-ipptool-debuginfoUpgrade cups-client-debuginfoUpgrade cups-printerappUpgrade cups-develUpgrade cups-lpdUpgrade cupsUpgrade cups-lpd-debuginfoUpgrade cups-libs-debuginfo | Feb 17, 2025 | Jun 11, 2024 |
| Debian | — | Upgrade cups | Jun 17, 2024 | Jun 11, 2024 |
| Huawei Euleros 2_0_sp10 | — | Upgrade cups-libs | Oct 8, 2024 | Jun 11, 2024 |
| Huawei Euleros 2_0_sp11 | — | Upgrade cups-libs | Oct 9, 2024 | Jun 11, 2024 |
| Huawei Euleros 2_0_sp12 | — | Upgrade cups-libs | Oct 9, 2024 | Jun 11, 2024 |
| Huawei Euleros 2_0_sp9 | — | Upgrade cups-libs | Oct 8, 2024 | Jun 11, 2024 |
| Oracle_linux | — | Upgrade cups-printerappUpgrade cups-libsUpgrade cups-ipptoolUpgrade cups-clientUpgrade cups-filesystemUpgrade cups-lpdUpgrade cups-develUpgrade cups | Jul 3, 2024 | Jun 11, 2024 |
| Redhat_linux | — | Upgrade cups-lpd-debuginfoUpgrade cups-develUpgrade cups-debugsourceUpgrade cups-lpdNo solution existsUpgrade cupsUpgrade cups-ipptool-debuginfoUpgrade cups-ipptoolUpgrade cups-clientUpgrade cups-filesystemUpgrade cups-libsUpgrade cups-printerapp-debuginfoUpgrade cups-client-debuginfoUpgrade cups-printerappUpgrade cups-debuginfoUpgrade cups-libs-debuginfo | Jul 3, 2024 | Jun 11, 2024 |
| Rocky_linux | — | Upgrade cups-debugsourceUpgrade cups-ipptoolUpgrade cups-libsUpgrade cups-client-debuginfoUpgrade cupsUpgrade cups-libs-debuginfoUpgrade cups-debuginfoUpgrade cups-develUpgrade cups-clientUpgrade cups-lpdUpgrade cups-lpd-debuginfoUpgrade cups-ipptool-debuginfo | May 8, 2025 | Jun 11, 2024 |
| Suse | — | Upgrade cups-ddkUpgrade libcupscgi1Upgrade cups-configUpgrade cups-clientUpgrade libcups2Upgrade libcupsppdc1Upgrade cups-devel-32bitUpgrade cupsUpgrade cups-libs-32bitUpgrade libcupsmime1Upgrade libcupsppdc1-32bitUpgrade cups-develUpgrade libcupsimage2Upgrade libcupsmime1-32bitUpgrade libcupscgi1-32bitUpgrade cups-libsUpgrade libcupsimage2-32bitUpgrade libcups2-32bit | Jun 13, 2024 | Jun 11, 2024 |
| Ubuntu | — | Upgrade cups (Ubuntu Pro)Upgrade cups | Jun 27, 2024 | Jun 11, 2024 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Jun 11, 2024 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub