Segundo a publicação de Zdenek Dohnal na lista oss-sec, feita em 5 de outubro de 2026, os mantenedores do CUPS reavaliaram suas políticas de segurança devido ao grande volume de relatos e às longas filas do GitHub CNA. Pelo texto, vulnerabilidades com pontuação CVSS acima de 7,0 terão embargo e serão anunciadas nas listas de segurança apropriadas. Vulnerabilidades com pontuação abaixo de 7,0 receberão um identificador GHSA, terão a correção enviada e o aviso publicado sem embargo. Um terceiro ponto trata da longa fila para obtenção de um ID CVE, mas o trecho disponível está truncado, por isso não é possível detalhá-lo. A versão 2.4.20 deverá incluir várias correções de segurança; a fonte não lista quais falhas nem datas de lançamento. Para verificar, consulte a publicação original na lista oss-sec, a página do projeto CUPS e as notas de lançamento da versão 2.4.20 quando estiverem disponíveis. Relevância: o caso não envolve um recurso da Rota Nacional. Para organizações que usam impressoras ou servidores de impressão com CUPS, a recomendação prática é acompanhar avisos, planejar a atualização assim que a versão for publicada e manter o inventário dos sistemas afetados. Se a equipe usar IA para estudar este material, não cole logs internos, nomes de usuários, e-mails ou identificadores de dispositivos; a plataforma aplica política sobre dados pessoais detectados antes da execução dos modelos, mas a revisão manual continua necessária.
Cyber ·
CUPS 2.4.20 trará correções de segurança e nova política de divulgação
Mantenedores do CUPS anunciaram uma política de divulgação de falhas e informaram que a versão 2.4.20 incluirá várias correções de segurança, segundo publicação na lista oss-sec de 5 de outubro de 2026.
Rota Nacional
Leve a privacidade para o seu processo.
30 dias, sem cartão, com quota inicial. Depois, crédito por Pix a partir de R$ 10,00.