
CVE-2026-4480
تنفيذ تعليمات عن بُعد (RCE)
ثغرة حقن أوامر الطباعة في Samba
"لا ينبغي أبدًا أن يصبح اسم مهمة الطباعة أمرًا شيل."
CVE-2026-4480 هي ثغرة حقن أوامر حرجة تؤثر على نظام الطباعة في Samba.
تحت تكوينات معينة، قد يقوم Samba بتمرير اسم مهمة طباعة يتحكم فيه المستخدم (%J) إلى أمر شيل دون تطهير كافٍ، مما قد يسمح للمهاجم بتنفيذ أوامر تعسفية على الخادم المتأثر.
تحدث المشكلة عندما يتم تكوين Samba بأمر طباعة مخصص مشابه لـ:
print command = lp -t %J %s
يتوسع المعامل %J إلى اسم مهمة الطباعة المقدم من العميل.
إذا وصلت هذه القيمة إلى مفسر شيل دون هروب أو تحقق مناسب، فقد تؤدي الأحرف الخاصة إلى تغيير سلوك تنفيذ الأمر.
قد يسمح الاستغلال الناجح للمهاجم بـ:
| الفرع | ضعيف قبل |
|---|---|
| 4.22.x | < 4.22.10 |
| 4.23.x | < 4.23.8 |
| 4.24.x | < 4.24.3 |
Samba 4.22.10
Samba 4.23.8
Samba 4.24.3
and newer releases
+ Upgrade Samba immediately
+ Review all print command configurations
+ Restrict access to shared printers
+ Disable unnecessary printing services
+ Monitor logs for suspicious print job names
تحقق من وجود أوامر طباعة مخصصة:
grep -Ri "print command" /etc/samba/
راجع النتائج للبحث عن استخدام:
%J
داخل الأوامر المنفذة عبر الشيل.
Attacker
│
▼
Submit Print Job
│
▼
User-Controlled Job Name (%J)
│
▼
Shell Command Execution
│
▼
Remote Code Execution
هذا المستودع مقدم من أجل:
لا يتم تضمين أي كود استغلال أو أدوات هجومية.
⭐ إذا ساعدك هذا المستودع في بحثك، فكر في منحه نجمة.
| الحقل | القيمة |
|---|
| معرف CVE | CVE-2026-4480 |
| الخطورة | 🔴 حرجة |
| درجة CVSS | 10.0 |
| CWE | CWE-78 |
| النوع | حقن أوامر نظام التشغيل |
| التأثير | تنفيذ تعليمات عن بُعد |
| المنتج المتأثر | Samba |
| سنة الإفصاح | 2026 |
| الفئة | القيمة |
|---|
| CWE | 78 |
| ناقل الهجوم | الشبكة |
| الامتيازات المطلوبة | منخفضة / تعتمد على التكوين |
| تفاعل المستخدم | لا شيء |
| تأثير السرية | عالي |
| تأثير التكامل | عالي |
| تأثير التوفر | عالي |