
CVE-2026-4480
Remote-Codeausführung (RCE)
Samba Druckbefehl-Injection Schwachstelle
"Ein einzelner Druckjobname sollte niemals zu einem Shell-Befehl werden."
CVE-2026-4480 ist eine kritische Befehlseinschleusungsschwachstelle, die das Druck-Subsystem von Samba betrifft.
Unter bestimmten Konfigurationen kann Samba einen benutzergesteuerten Druckjobnamen (%J) ohne ausreichende Bereinigung an einen Shell-Befehl übergeben, was einem Angreifer potenziell die Ausführung beliebiger Befehle auf dem betroffenen Server ermöglicht.
| Feld | Wert |
|---|
| CVE ID | CVE-2026-4480 |
| Schweregrad | 🔴 Kritisch |
| CVSS-Score | 10.0 |
| CWE | CWE-78 |
| Typ | OS-Befehlseinschleusung |
| Auswirkung | Remote-Codeausführung |
| Betroffenes Produkt | Samba |
| Offenlegungsjahr | 2026 |

Das Problem tritt auf, wenn Samba mit einem benutzerdefinierten Druckbefehl ähnlich dem folgenden konfiguriert ist:
print command = lp -t %J %s
Der Parameter %J wird durch den vom Client übermittelten Druckjobnamen ersetzt.
Wenn dieser Wert ohne ordnungsgemäße Absicherung oder Validierung an einen Shell-Interpreter weitergegeben wird, können Sonderzeichen das Verhalten der Befehlsausführung verändern.
Eine erfolgreiche Ausnutzung kann einem Angreifer Folgendes ermöglichen:
| Zweig | Verwundbar vor |
|---|---|
| 4.22.x | < 4.22.10 |
| 4.23.x | < 4.23.8 |
| 4.24.x | < 4.24.3 |
Samba 4.22.10
Samba 4.23.8
Samba 4.24.3
und neuere Versionen
+ Samba umgehend aktualisieren
+ Alle Druckbefehlskonfigurationen überprüfen
+ Zugriff auf freigegebene Drucker einschränken
+ Nicht benötigte Druckdienste deaktivieren
+ Protokolle auf verdächtige Druckjobnamen überwachen
Überprüfung auf benutzerdefinierte Druckbefehle:
grep -Ri "print command" /etc/samba/
Ergebnisse auf die Verwendung von:
%J
in durch Shell ausgeführten Befehlen prüfen.
Angreifer
│
▼
Druckauftrag einreichen
│
▼
Benutzergesteuerter Jobname (%J)
│
▼
Ausführung von Shell-Befehlen
│
▼
Remote-Codeausführung
| Kategorie | Wert |
|---|---|
| CWE | 78 |
| Angriffsvektor | Netzwerk |
| Erforderliche Berechtigungen | Niedrig / Konfigurationsabhängig |
| Benutzerinteraktion | Keine |
| Vertraulichkeitsauswirkung | Hoch |
| Integritätsauswirkung | Hoch |
| Verfügbarkeitsauswirkung | Hoch |
Dieses Repository dient Folgendem:
Es ist kein Exploit-Code oder offensive Werkzeuge enthalten.
⭐ Falls dieses Repository bei Ihrer Forschung geholfen hat, geben Sie ihm bitte einen Stern.