
مواد إثبات المفهوم والبحث الخاصة بـ CVE-2026-4480، وهو تنفيذ أوامر عن بُعد (RCE) عبر حقن أوامر نظام التشغيل في النظام الفرعي للطباعة في Samba من خلال استبدال أمر الطباعة %J.
مواد إثبات المفهوم والبحث المتعلقة بـ CVE-2026-4480، وهي ثغرة حرجة لتنفيذ التعليمات البرمجية عن بُعد (RCE) تؤثر على نظام الطباعة الفرعي في Samba.
تنتج الثغرة عن المعالجة غير السليمة لأوصاف مهام الطباعة التي يتحكم بها المستخدم والتي تُمرَّر إلى print command المُهيَّأ عبر معامل الاستبدال %J.
وفقًا للإرشاد الأمني الصادر عن Samba، تحدث المشكلة لأن محارف الصدفة الوصفية (shell metacharacters) لا يتم تهريبها بشكل صحيح عند معالجة أوصاف المهام التي يتحكم بها العميل عبر متغير الاستبدال %J.
قد تكون الأنظمة عرضة للثغرة عندما:
print command%J موجودًا في الأمرالإعدادات التي تستخدم:
printing = cupsprinting = iprintغير متأثرة وفقًا لإرشاد Samba.
تسمح الثغرة للمهاجم بالتأثير على البيانات المُمرَّرة إلى نظام الطباعة الفرعي.
قد تؤدي المعالجة غير السليمة لوصف مهمة الطباعة إلى حقن أوامر الصدفة عند تنفيذ أمر الطباعة بواسطة Samba.
قد يؤدي الاستغلال الناجح إلى تنفيذ أوامر عشوائية في سياق خدمة الطباعة.
تشمل التخفيفات الموصى بها:
%J من print commandتم تطوير هذا المستودع من أجل:
يُقدَّم هذا المشروع حصريًا للأغراض التعليمية والبحثية.
لا تقم بالاختبار ضد أنظمة دون تصريح صريح.
لا يتحمل المؤلف أي مسؤولية عن سوء استخدام هذه المواد.
ken
باحث أمني | لاعب CTF | عضو في HackersOnSteroids