PaperCut - CVE-2026-82078
Date de publication :
Il s'agit d'une vulnérabilité dans les utilitaires de connexion aux bases de données de PaperCut MF et PaperCut NG.
PaperCut NG et PaperCut MF sont des solutions de gestion des impressions. Elles assurent le suivi des volumes imprimés, l'authentification des utilisateurs aux périphériques d'impression et l'application de quotas au sein des organisations. PaperCut MF ajoute une intégration directe avec les copieurs multifonctions, accessible depuis l'écran tactile de l'appareil.
L'application instancie les classes de pilotes de base de données à partir d'un nom de pilote configurable. Ce nom n'est pas confronté à une liste blanche de pilotes approuvés. Un attaquant capable de manipuler les paramètres de configuration système peut ainsi désigner une classe arbitraire déjà présente sur le classpath de l'application. Le bytecode correspondant est alors chargé et exécuté par la machine virtuelle Java hôte. Cette faille est exploitée en pratique en enchaînement avec CVE-2026-81578, un contournement d'authentification sur l'interface web d'administration qui permet à un attaquant distant non authentifié d'atteindre la fonction de configuration vulnérable sans disposer d'un compte valide.
Elle permet l'exécution de bytecode Java arbitraire dans le contexte de sécurité du processus serveur PaperCut.
Informations
La faille est activement exploitée : Oui
Un correctif existe : Oui
Une mesure de contournement existe : Oui
Exécution de code arbitraire (à distance)
Exploitation
CWE-470 : Use of Externally-Controlled Input to Select Classes or Code ('Unsafe Reflection')
Détails sur l'exploitation
• Vecteur d'attaque : Réseau
• Complexité de l'attaque : Faible
• Privilèges nécessaires pour réaliser l'attaque : Authentification utilisateur à privilège
• Interaction d'un utilisateur ayant accès au produit est-elle nécessaire : Non
• L'exploitation de la faille permet d'obtenir des droits privilégiés : Oui
Preuve de concept
Une preuve de concept est disponible en sources ouvertes.
Systèmes ou composants affectés
• PaperCut NG/MF versions antérieures à 24.1.10 (branche 24.x)
• PaperCut NG/MF versions antérieures à 25.0.13 (branche 25.x)
• PaperCut NG/MF versions antérieures à 26.0.5 (branche 26.x)
Contournement provisoire
Solutions ou recommandations
• PaperCut NG/MF branche 25.x : version 25.0.13 et supérieures.
• PaperCut NG/MF branche 26.x : version 26.0.5 et supérieures.
• PaperCut NG/MF versions 23.x et antérieures (fin de vie) : aucun correctif prévu, migration vers une branche supportée recommandée par l'éditeur.