CVE-2026-39314 CUPS has an integer underflow in `_ppdCreateFromIPP` causes root cupsd crash via negative `job-password-supported`
🔥 В Microsoft Security Response Center опубликовали информацию о новой уязвимости в CUPS — системе печати, которая есть практически в каждом Linux-дистрибутиве. CVE-2026-39314 связана с integer underflow в функции `_ppdCreateFromIPP`, что позволяет крашить демон cupsd с правами root через отрицательное значение параметра `job-password-supported`.
Занятно. Уязвимость в системе печати может показаться не самой критичной, но CUPS работает с правами суперпользователя и часто доступен по сети. Integer underflow — классическая проблема в C-коде, когда беззнаковое число при вычитании «уходит в минус» и становится огромным положительным значением. В данном случае это приводит к падению всего сервиса печати.
→ CVE ID: CVE-2026-39314
→ Компонент: функция `_ppdCreateFromIPP` в CUPS
→ Вектор: отрицательное значение `job-password-supported`
→ Результат: крах cupsd с правами root
Пока детали минимальны, но советую мониторить обновления. CUPS установлен везде — от десктопов до серверов печати в корпсетях. Если появится PoC, это может стать головной болью для админов.
Источник: microsoft_msrc
#CVE202639314 #CUPS #Linux #IntegerUnderflow
@kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.