Исследователи watchTowr Labs обнаружили цепочку уязвимостей в ПО для управления печатью PaperCut.
Первоначальная уязвимость (CVE-2026-81578) позволяла выполнять команды с аутентификацией, но уже эксплуатировалась злоумышленниками. После выпуска первого патча PaperCut выпустила исправление для CVE-2026-82078 (Post-Auth RCE), но исследователи нашли способ обойти его. Затем они обнаружили новую уязвимость (CVE-2026-82077), которая в сочетании с обходом предыдущего исправления позволила добиться удалённого выполнения кода без аутентификации.
ⓘ Что такое PaperCut
PaperCut — это программное обеспечение для управления печатью, которое помогает организациям отслеживать, контролировать и защищать печать в своих сетях. Оно широко используется в учебных заведениях, медицинских учреждениях, государственных органах и коммерческих компаниях.
public void sendFaxJob(ScanFaxJob job) throws RuntimeException, InterruptedException { // [1]
logger.debug("Sending fax job {} to provider {}", job.getFaxJob(), job.getProviderConnector());
FaxJob faxJob = job.getFaxJob();
String jobStr;
try {
jobStr = this.convertFaxJobToJSON(faxJob);
} catch (IOException var12) {
logger.error("Unable to convert fax job {} to JSON file", job.getFaxJob());
throw new IllegalArgumentException("Unable to convert fax job to JSON file");
}
Path jobFile = this.createStringJsonFile(jobStr, "papercut-scan-fax-job");
…Источник: watchTowr Labs
@cbunit