OpenPrinting CUPS: Authorization bypass via case-insensitive group-member lookup
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
El sistema de impresoras CUPS tiene una falla donde los nombres de usuario se comparan sin distinguir mayúsculas de minúsculas, permitiendo que alguien evite restricciones de acceso usando una versión ligeramente diferente del nombre de un usuario autorizado.
Bypass de autorización (CWE-863) en CUPS versiones ≤2.4.16 causado por comparación insensible a mayúsculas/minúsculas de nombres de usuario durante verificaciones de privilegios. Un usuario local sin privilegios puede explotar esto para realizar operaciones restringidas autenticándose con una variante de nombre de usuario que difiere solo en caso de una cuenta autorizada, eludiendo la validación de miembros del grupo.