PoC pública publicada para la vulnerabilidad CUPS permite a los atacantes obtener privilegios de root
Resumen Informativo
De acuerdo a la publicación titulada PoC pública publicada para la vulnerabilidad CUPS permite a los atacantes obtener privilegios de root, difundida en fecha 04/08/2026 12:27, por el medio Cybersecuritynews (Autor: Abinaya):
Se ha publicado una prueba de concepto (PoC) pública para CVE-2026-39875, una vulnerabilidad de macOS en el sistema de impresión común UNIX (CUPS) que permite a un usuario local sin privilegios realizar escrituras de archivos arbitrarias con privilegios de root. La PoC, publicada por el investigador de seguridad Dallas Dubs, demuestra cómo se pueden encadenar dos fallas lógicas en el demonio de impresión privilegiado cupsd.
La falla permite a un atacante local registrar una impresora maliciosa y robar un token de autenticación CUPS válido durante la prueba de la impresora. PoC publicado para la vulnerabilidad CUPS El atacante puede luego reproducir el token capturado para registrar otra impresora. Esta impresora utiliza un URI de dispositivo file:// que apunta a una ruta local seleccionada por un atacante que no está protegida por la Protección de integridad del sistema (SIP). En la etapa final, el atacante envía un trabajo de impresión que contiene datos controlados a la impresora maliciosa.
Restringir el acceso innecesario a la administración de impresoras y monitorear la actividad relacionada con CUPS puede proporcionar una cobertura de detección adicional mientras se implementan los parches. La publicación PoC pública publicada para la vulnerabilidad CUPS permite a los atacantes obtener privilegios de root apareció por primera vez en Cyber Security News.
| Fuente: | Cybersecuritynews |
| Título original: | PoC pública publicada para la vulnerabilidad CUPS permite a los atacantes obtener privilegios de root |
| Publicado: | 04/08/2026 12:27 |
| Enlace: | https://cybersecuritynews.com/public-poc-released-for-cups-vulnerability |
| Consultado: | 04/08/2026 |