
smb spooler إلى RCE
مواد إثبات المفهوم والبحث المتعلقة بـ CVE-2026-4480، وهي ثغرة أمنية حرجة لتنفيذ التعليمات البرمجية عن بعد (RCE) تؤثر على نظام الطباعة في Samba.
تحدث الثغرة بسبب المعالجة غير السليمة لأوصاف مهام الطباعة التي يتحكم بها المستخدم والتي يتم تمريرها إلى print command المُهيأ عبر معامل الاستبدال %J.
| الخاصية | التفاصيل |
|---|---|
| CVE: | CVE-2026-4480 |
| المكون: | نظام الطباعة في Samba |
| النوع: | حقن أوامر نظام التشغيل (CWE-78) |
| التأثير: | تنفيذ التعليمات البرمجية عن بعد |
| متجه الهجوم: | الشبكة |
| المصادقة: | يعتمد على التهيئة |
| الخطورة: | حرجة |
وفقًا لنشرة الأمان من Samba، تحدث المشكلة لأن أحرف الصدفة الوصفية (metacharacters) لا يتم إفلاتها بشكل صحيح عند معالجة أوصاف المهام التي يتحكم بها العميل عبر متغير الاستبدال %J.
قد تكون الأنظمة معرضة للخطر عندما:
print command%J موجود في الأمرالتهيئات التي تستخدم:
printing = cupsprinting = iprintليست متأثرة وفقًا لنشرة Samba.
تسمح الثغرة للمهاجم بالتأثير على البيانات التي يتم تمريرها إلى نظام الطباعة.
قد يؤدي التنظيف غير السليم لوصف مهمة الطباعة إلى حقن أوامر الصدفة عند تنفيذ أمر الطباعة بواسطة Samba.
يمكن أن يؤدي الاستغلال الناجح إلى تنفيذ أوامر عشوائية في سياق خدمة الطباعة.
تشمل التخفيفات الموصى بها:
%J من print commandتم تطوير هذا المستودع من أجل:
هذا المشروع مقدم حصريًا للأغراض التعليمية والبحثية.
لا تختبر ضد أنظمة دون إذن صريح.
لا يتحمل المؤلف أي مسؤولية عن سوء استخدام هذه المواد.
Carlos Eduardo P. Meireles
باحث أمني | لاعب CTF | عضو في HackersOnSteroids