1. DC
  2. Tests & Artikel
  3. News
  4. CVE-2026-34980 und 34990

CVE-2026-34980 und 34990: Sicherheitslücke im freien Linux-Drucksystem "CUPS"

von Ronny Budzinske

Mittels künstlicher Intelligenz wurden Sicherheitslücken im "Common Unix Printing System" entdeckt, die die Ausführung von beliebigem Code mit Root-Rechten ermöglichen. Dafür muss Cups jedoch als Netzwerk-Druckerserver konfiguriert sein, was im Privatumfeld selten der Fall ist. Betroffen sind sämtliche Versionen bis 2.4.16.


Ein Team um die Sicherheitsforscher Asim Viladi Oglu Manizadə (Ingenieur bei SpaceX) hat Sicherheitslücken im Unix/Linux-Drucksystem Cups ("Common Unix Printing System") offengelegt. Inspiriert wurde Manizadə von Arbeiten des italienischen Sicherheitsforschers Simone Margaritelli aus dem Jahr 2024. Gefunden wurden die Schwachstellen mit Hilfe eines KI-Agenten.

Cups ist besonders im Linux-Umfeld stark verbreitet und bietet auch die Basis von Apples Drucksystem, aus dem später Airprint entwickelt wurde. Von den nun offengelegten Lücken sind Mac- oder iOS-Systeme jedoch nicht betroffen.

Die beiden Lücken wurden auf einer Skala von 1 bis 10 (kritisch) mit 6.1 und 5.0 in der Bedrohlichkeitsstufe "Mittel" klassifiziert. Problematisch wird es erst in Kombination aus beiden Lücken, die jedoch eine spezielle Konfiguration von Cups voraussetzen.

CVE-2026-34980

Das Einfallstor ist die Schwachstelle CVE-2026-34980. Die Grundvoraussetzung ist die Erreichbarkeit des Cups-Servers über das Netzwerk, der zudem eine gemeinsam genutzte Postscript-Warteschlange bereitstellt. Mit dieser Konfiguration wird anderen Computern (im gleichen Netzwerk) ein gemeinsamer Druckerzugriff ermöglicht. Bei privaten Installationen ist das in der Regel nicht der Fall.

Beim Angriff wird dem Cups-Server ein Drucker vorgegaukelt, der bei der automatischen Einrichtung manipuliert ist und Schadcode (mit) installiert. Ausgeführt wird dieser in der Regel jedoch erst beim nächsten Druckauftrag und auch "lediglich" unter dem rechteseitig eingeschränkten User "lp", der Cups zugeordnet ist.

CVE-2026-34990

Problematisch wird die Sache mit der Kombination (oder Verkettung) mit der ebenfalls gefundenen Sicherheitslücke CVE-2026-34990, die selbst ebenfalls lediglich in der Stufe "Mittel" eingestuft wurde.

Diese greift bereits in der Standardkonfiguration. Mittels dieser "Autorisierungslücke" ist ein potenzieller Angreifer in der Lage, den eingeschleusten Code mit niedrigen Rechten (Benutzer "lp") mit Root-Rechten auszuführen, die eigentlich für die Warteschlange selbst vorgesehen wurden.

Ausnutzung unklar

Es ist noch nicht bekannt, ob die Lücke aktiv ausgenutzt wird. Sicherheitshalber sollte man dennoch den Dienst "cups-browsed" stoppen, bis ein wirksames Update installiert wurde. Ein offizieller Patch steht derzeit jedoch noch nicht zur Verfügung, mit einer Aktualisierung wird aber in Kürze gerechnet.

08.04.26 23:14 (letzte Änderung)

4 Wertungen

 
1

Offenlegung - Provisionslinks

Wir erhalten bei einer Vermittlung zum Kauf oder direkt beim Klick eine Provision vom Anbieter.

Alle Preise enthalten die derzeit gültige MwSt. und verstehen sich zzgl. Versandkosten. Der Preis sowie die Verfügbarkeit können sich mittlerweile geändert haben. Weiß hinterlegte Preise gelten für ein baugleiches Gerät. Alle Angaben ohne Gewähr.

Forum Aktuell
14:42
13:13
12:07
10:10
10:08
19:51
Artikel
22.04. Oki MC554dn und C651dn: Ein Multifunktionsfarblaser mit Ricoh-​Technik und ein verbesserter LED-​Drucker von Oki
21.04. Michael Lang: Lexmark-​Geschäftsführer verantwortet nun auch Xerox in Deutschland, Österreich und der Schweiz
15.04. Canon Imageformula Garantie: Bis zu fünf Jahre Garantie auf Canon-​Scanner
14.04. Epson LX-​C10060 (Japan): Neuaufgelegter 100-​ipm-​Tintendrucker
10.04. Epson Workforce DS-​530III: Dokumentenscanner für den Arbeitsplatz mit erhöhtem Durchsatz
09.04. HP Workpath Premium: HP-​Drucker lassen sich nun auch in "Uniflow Online" einbinden
08.04. CVE-​2026-​34980 und 34990: Sicherheitslücke im freien Linux-​Drucksystem "CUPS"
02.04. Epson ReadyPrint Flex 2026/04: Preiserhöhung für Tintenabo-​Tarife mit monatlich 30 bis 500 Inklusivseiten
02.04. Kyocera "LongLife Units": Zehn Jahre Garantie beim Ecosys PA4500x auf ausgewählte Teile
01.04. Epson Workforce ES-​550W und ES-​590W: Flinke Dokumentenscanner mit und ohne autarkem "ScanWay"
30.03. Louie Pastor: Neuer CEO bei Xerox -​ Bandrowczak tritt ab
27.03. Canon Maxify GX1051 und GX2051: Pigmenttinten-​Einstiegstanker nun mit (noch) größeren Flaschen
Beliebte Drucker
Neu   Kyocera Taskalfa MZ9500ci

Multifunktionsdrucker, A3 (Laser/LED)

Neu   Kyocera Taskalfa MZ10500i

S/W-Multifunktionsdrucker, A3 (Laser/LED)

Neu   Kyocera Taskalfa MZ7500i

S/W-Multifunktionsdrucker, A3 (Laser/LED)

Neu   Kyocera Taskalfa MZ9500i

S/W-Multifunktionsdrucker, A3 (Laser/LED)

ab 368,89 €1 Epson Ecotank ET-4950

Multifunktionsdrucker (Tinte)

ab 154,90 €1 Canon Maxify MB5150

Multifunktionsdrucker (Pigmenttinte)

ab 299,99 €1 Canon Maxify GX4050

Multifunktionsdrucker (Pigmenttinte)

ab 516,14 €1 Oki C651dn

Drucker (Laser/LED)

ab 333,00 €1 HP Color Laserjet Pro MFP 3302fdwg

Multifunktionsdrucker (Laser/LED)

ab 249,90 €1 Brother DCP-T780DW

Multifunktionsdrucker (Tinte)

Merkliste

×
Drucker vergleichen