Upstream update available: cups 2.4.11 → 2.4.19 #2
Labels
No labels
ai-summary
bot
needs-build
needs-triage
priority/medium
update/patch
upstream-update
upstream/github
No milestone
No project
No assignees
1 participant
Notifications
Due date
No due date set.
Dependencies
No dependencies set.
Reference
rpms/cups#2
Loading…
Add table
Add a link
Reference in a new issue
No description provided.
Delete branch "%!s()"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Upstream update available:
cups2.4.11→2.4.19Package
cupscupsniceos-5.21:2.4.11-1patchpython_rpmleafgithub-upstream, high-patch-debtUpstream
githubOpenPrinting/cups2.4.19v2.4.19github_release_latest2026-04-27T17:16:09ZFalseSignals
FalseFalse-ai-summary, bot, needs-build, needs-triage, priority/medium, update/patch, upstream-update, upstream/githubNiceSOFT AI preliminary analysis
1. Краткий вывод
Обновление CUPS с версии 2.4.11 до 2.4.19 классифицируется как патч-уровня и исправляет регрессию в работе общего доступа к печати от нелокальных учетных записей. Это обновление критично для стабильности функциональности печати в окружении НАЙС.ОС, так как затрагивает механизмы аутентификации и авторизации. Текущая политика обновления (
leaf) и отсутствие блокировок позволяют рассмотреть его для внедрения после проверки.2. Риск для НАЙС.ОС
Оценка: medium
Обоснование: Обновление исправляет функциональную регрессию, что повышает надежность системы печати. Однако наличие тега
high-patch-debtуказывает на накопленный долг по патчам, что требует осторожности при тестировании. Поскольку это обновление безопасности функционала (доступ), а не явного уязвимого кода, риск переложения ниже, чем при обновлении ядра или сетевых стеков, но выше, чем при косметических правках.3. Security/CVE
Во входных данных отсутствуют явные указания на наличие CVE или прямые признаки уязвимостей (поле
security_keywords_detected_by_scriptравноFalse). Описание обновления упоминает "regression" (регрессию), а не "vulnerability" (уязвимость).Вывод: Прямых признаков CVE в предоставленных данных нет.
4. ABI/API риск
Версия меняется с 2.4.11 на 2.4.19. Для библиотеки CUPS это потенциальный риск изменения ABI, если исправление регрессии затрагивало внутренние структуры данных или сигнатуры функций, используемые сторонними приложениями или собственными патчами дистрибутива.
Вывод: Необходим ручной ABI/API анализ перед автоматическим обновлением, так как данные о бинарной совместимости во входном тексте отсутствуют.
5. Риск для RPM-сборки
Поскольку обновление является патч-уровня (
update_class: patch), вероятность поломки сборки низка. Однако следует проверить:cups.spec, если они применяются поверх upstream.BuildRequires(хотя для патча это менее вероятно).%checkсекции, так как исправление регрессии может изменить поведение тестов.6. Проверки мейнтейнера
cupsс новой версией.%checkи убедиться, что все тесты проходят.cupsdпосле установки на тестовой машине на предмет ошибок аутентификации.7. Рекомендация
update candidate
8. Основание рекомендации
Обновление решает критичную функциональную проблему (регрессию доступа), не является major-версией, и текущая политика (
policy_blocked: False) разрешает его применение. Несмотря на необходимость ручного ABI-проверки, статусpatchи отсутствие блокировок делают его подходящим кандидатом на обновление после стандартной процедуры тестирования.Upstream release notes / description
CUPS 2.4.19 fixes a regression in shared printing from non-local accounts (Issue #1557)
NiceOS maintainer checklist
Versionand related fields inSPECS/*.speconly if policy allows it.SOURCES/sources.lock.json, manifests, metadata and SBOM.Bot metadata
niceos_upstream_monitor.py 1.42026-04-27T22:04:05Z