🔥 В Microsoft Security Response Center опубликовали информацию о новой уязвимости в CUPS — системе печати, которая есть практически в каждом Linux-дистрибутиве. CVE-2026-39314 связана с integer underflow в функции `_ppdCreateFromIPP`, что позволяет крашить демон cupsd с правами root через отрицательное значение параметра `job-password-supported`. Занятно. Уязвимость в системе печати может показаться не самой критичной, но CUPS работает с правами суперпользователя и часто доступен по сети. Integer underflow — классическая проблема в C-коде, когда беззнаковое число при вычитании «уходит в минус» и становится огромным положительным значением. В данном случае это приводит к падению всего сервиса печати. → CVE ID: CVE-2026-39314 → Компонент: функция `_ppdCreateFromIPP` в CUPS → Вектор: отрицательное значение `job-password-supported` → Результат: крах cupsd с правами root Пока детали минимальны, но советую мониторить обновления. CUPS установлен везде — от десктопов до серверов печати в корпсетях. Если появится PoC, это может стать головной болью для админов. Источник: microsoft_msrc #CVE202639314 #CUPS #Linux #IntegerUnderflow @kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.