Actualidad ISAC

 
Alerta

PoC pública publicada para la vulnerabilidad CUPS permite a los atacantes obtener privilegios de root

Resumen Informativo

🏷 Tags:EXPLOITVULNERABILIDADPARCHECVE
Nivel de riesgo estimado: Moderado  |  CVEs: CVE-2026-39875

De acuerdo a la publicación titulada PoC pública publicada para la vulnerabilidad CUPS permite a los atacantes obtener privilegios de root, difundida en fecha 04/08/2026 12:27, por el medio Cybersecuritynews (Autor: Abinaya):

Se ha publicado una prueba de concepto (PoC) pública para CVE-2026-39875, una vulnerabilidad de macOS en el sistema de impresión común UNIX (CUPS) que permite a un usuario local sin privilegios realizar escrituras de archivos arbitrarias con privilegios de root. La PoC, publicada por el investigador de seguridad Dallas Dubs, demuestra cómo se pueden encadenar dos fallas lógicas en el demonio de impresión privilegiado cupsd.

La falla permite a un atacante local registrar una impresora maliciosa y robar un token de autenticación CUPS válido durante la prueba de la impresora. PoC publicado para la vulnerabilidad CUPS El atacante puede luego reproducir el token capturado para registrar otra impresora. Esta impresora utiliza un URI de dispositivo file:// que apunta a una ruta local seleccionada por un atacante que no está protegida por la Protección de integridad del sistema (SIP). En la etapa final, el atacante envía un trabajo de impresión que contiene datos controlados a la impresora maliciosa.

Restringir el acceso innecesario a la administración de impresoras y monitorear la actividad relacionada con CUPS puede proporcionar una cobertura de detección adicional mientras se implementan los parches. La publicación PoC pública publicada para la vulnerabilidad CUPS permite a los atacantes obtener privilegios de root apareció por primera vez en Cyber ​​Security News.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
CVE
CVE-2026-39875

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: PoC pública publicada para la vulnerabilidad CUPS permite a los atacantes obtener privilegios de root
Publicado: 04/08/2026 12:27
Enlace: https://cybersecuritynews.com/public-poc-released-for-cups-vulnerability
Consultado: 04/08/2026

Consultar publicación original ↗

Anterior
Siguiente