-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA512 ##################################################### ## N C S C ~ B E V E I L I G I N G S A D V I E S ## ##################################################### Titel : Kwetsbaarheden verholpen in PaperCut MF en PaperCut NG van PaperCut Advisory ID : NCSC-2026-0334 Versie : 1.00 Kans : medium CVE ID : CVE-2026-81578, CVE-2026-82078 (Details over de kwetsbaarheden kunt u vinden op de Mitre website: https://cve.mitre.org/cve/) Schade : high Use of Externally-Controlled Input to Select Classes or Code ('Unsafe Reflection') Missing Authentication for Critical Function Uitgiftedatum : 20260828 Toepassing : PaperCut PaperCut Versie(s) : Platform(s) : Beschrijving PaperCut heeft kwetsbaarheden verholpen in PaperCut MF en PaperCut NG. Een ongeauthenticeerde kwaadwillende kan de kwetsbaarheden mogelijk achtereenvolgens misbruiken om een PaperCut-omgeving over te nemen en hierop willekeurige code uit te voeren. Hiertoe dient de kwaadwillende malafide netwerkverkeer naar de kwetsbare PaperCut- omgeving te sturen. Mogelijke oplossingen PaperCut heeft updates uitgebracht om de kwetsbaarheden te verhelpen. Lees de securitybulletin van PaperCut voor meer informatie. Omdat de kwetsbaarheid al werd misbruikt voordat beveiligingsupdates beschikbaar waren, is het verstandig om je PaperCut-omgeving te controleren op aanwezigheid van de indicators-of-compromise (IOC's) die PaperCut in het securitybulletin heeft gedeeld. Het NCSC adviseert organisaties met PaperCut-omgevingen die vanaf het internet bereikbaar waren met klem om deze omgavingen op aanwezigheid van de IOC's te controleren. Referenties: Reference https://www.papercut.com/kb/Main/security- bulletin-27-aug-2026-urgent-security-advisory/ Vrijwaringsverklaring Door gebruik van deze security advisory gaat u akkoord met de navolgende voorwaarden. Ondanks dat het NCSC de grootst mogelijke zorg heeft betracht bij de samenstelling van dit beveiligingsadvies, kan het NCSC niet instaan voor de volledigheid, juistheid of (voortdurende) actualiteit van dit beveiligingsadvies. De informatie in dit beveiligingsadvies is uitsluitend bedoeld als algemene informatie voor professionele partijen. Aan de informatie in dit beveiligingsadvies kunnen geen rechten worden ontleend. Het NCSC en de Staat zijn niet aansprakelijk voor enige schade ten gevolge van het gebruik of de onmogelijkheid van het gebruik van dit beveiligingsadvies, waaronder begrepen schade ten gevolge van de onjuistheid of onvolledigheid van de informatie in dit beveiligingsadvies. Op dit beveiligingsadvies is Nederlands recht van toepassing. Alle geschillen in verband met en/of voortvloeiend uit dit beveiligingsadvies zullen worden voorgelegd aan de exclusief bevoegde rechter te Den Haag. Deze rechtskeuze geldt tevens voor de voorzieningenrechter in kort geding. -----BEGIN PGP SIGNATURE----- iQGzBAEBCgAdFiEEGSwziqblmmRNtImqgupWoL0ZhGEFAmqRf6sACgkQgupWoL0Z hGG5nwwAtrlXaVMVA3MSyltMYmSwGZYbJW9GS+s2VcZQj+uzF26ffQJSlX9Llslh jpb+1GlHJ1l8MgJYl1fm3PdE1C75hu+lC387akEPo72KwcOI7lk+eyp6ezZRPgkB awKcdY4skJz8oiEwoZNTlskCI0vlOVVcQTsxcFb6G+aFtrVFs48lTQSxXABhkhGe 2sW+DLYSqVnF/GcqKOkH+/+5cbhQxQiuI9PRoaxMCX7jMyixaKXxRjMF7AC6eBBa /2gMjrNrlpBR1oEOCE/FpvjgfpNfTzL4dOiv0KUKNwXcAD+rqhSOmDiQxz9noIHN 68AEnOeyAHwVfJQIzhEAJDoYloLhQFKbY3VLUn4RkdY9ARMwTN+Hp0E3zHqRSgyX ArOLl+mhzUMkV+V2J8MJd5MPOl56fV2N+DgYihNgdImd9gd/KiAz3fS/whH7hb+a oN9KAmJxJMl7vDG1BgWgHE4aHue0Rnf1MoeOQ8EejCCzEY1cb1ctP4T7GeX/iD/K T+3SYS0N =qP0s -----END PGP SIGNATURE-----