Correção de Regressão do CUPS: Aplicando Atualizações de Segurança Sem Quebrar Impressoras
Ubuntu lançou USN-8405-2 para resolver uma regressão em patches de segurança do CUPS que causava travamentos ao analisar arquivos PPD grandes. A atualização resolve problemas de estabilidade mantendo as correções para múltiplas vulnerabilidades críticas.
TL;DR
- Patches de segurança USN-8405-1 para CUPS introduziram uma regressão causando travamentos em arquivos grandes de configuração de impressoras
- Quatro CVEs abordadas na atualização original: bypass de autorização, sobrescrita de arquivo, execução de código e vulnerabilidades de fila PostScript
- Correção de regressão USN-8405-2 restaura estabilidade sem reverter melhorias críticas de segurança
- Organizações devem aplicar o patch mais recente para evitar interrupções de serviço em infraestrutura de impressão
O serviço de impressão CUPS do Ubuntu recebeu patches de segurança críticos em USN-8405-1 abordando múltiplas vulnerabilidades que variam de escalação de privilégio local até execução remota de código. No entanto, a atualização de segurança introduziu uma regressão não intencional que causou travamento do CUPS ao processar certos arquivos PPD (PostScript Printer Description) grandes de impressoras, impactando organizações que dependem de infraestrutura de impressão estável.
USN-8405-2 resolve este problema de estabilidade enquanto preserva as correções de segurança do aviso original. A regressão demonstra a importância de testes de regressão minuciosos em ciclos de patches de segurança, particularmente para serviços de sistema que lidam com formatos de arquivo complexos e mantêm privilégios elevados.
Vulnerabilidades Originais Abordadas
- CVE-2026-27447: Comparação inadequada de nome de usuário em verificações de autorização permitindo escalação de privilégio local
- CVE-2026-34978: Manipulação insegura de valores notify-recipient-uri no notificador RSS permitindo sobrescrita de arquivo e negação de serviço
- CVE-2026-34979: Falha no processamento de string de opção de filtro levando a travamentos ou execução de código arbitrário
- CVE-2026-34980: Manipulação de valor page-border em filas PostScript compartilhadas permitindo execução remota de código
Impacto da Regressão e Resolução
- Regressão causou travamentos do daemon CUPS ao analisar arquivos PPD grandes, interrompendo serviços de impressão
- USN-8405-2 corrige o problema de análise sem reverter mitigações de segurança
- Organizações devem priorizar a aplicação da correção de regressão para manter segurança e disponibilidade
- Demonstra necessidade de testes abrangentes de patches de segurança afetando serviços críticos do sistema
Fontes
Fontes
Atualizações de segurança por e-mail
Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.