
CVE-2026-4480
Ejecución Remota de Código (RCE)
Vulnerabilidad de Inyección de Comandos de Impresión en Samba
"Un nombre de trabajo de impresión nunca debería convertirse en un comando de shell."
CVE-2026-4480 es una vulnerabilidad crítica de inyección de comandos que afecta al subsistema de impresión de Samba.
Bajo configuraciones específicas, Samba puede pasar un nombre de trabajo de impresión controlado por el usuario (%J) a un comando de shell sin la saneamiento suficiente, permitiendo potencialmente a un atacante ejecutar comandos arbitrarios en el servidor afectado.
El problema ocurre cuando Samba está configurado con un comando de impresión personalizado similar a:
print command = lp -t %J %s
El parámetro %J se expande al nombre del trabajo de impresión proporcionado por un cliente.
Si este valor llega a un intérprete de shell sin el escape o la validación adecuados, los caracteres especiales pueden alterar el comportamiento de ejecución del comando.
La explotación exitosa puede permitir a un atacante:
| Rama | Vulnerable Antes de |
|---|---|
| 4.22.x | < 4.22.10 |
| 4.23.x | < 4.23.8 |
| 4.24.x | < 4.24.3 |
Samba 4.22.10
Samba 4.23.8
Samba 4.24.3
and newer releases
+ Upgrade Samba immediately
+ Review all print command configurations
+ Restrict access to shared printers
+ Disable unnecessary printing services
+ Monitor logs for suspicious print job names
Verifique comandos de impresión personalizados:
grep -Ri "print command" /etc/samba/
Revise los resultados para el uso de %J dentro de comandos ejecutados por shell.
Attacker
│
▼
Submit Print Job
│
▼
User-Controlled Job Name (%J)
│
▼
Shell Command Execution
│
▼
Remote Code Execution
Este repositorio se proporciona para:
No se incluye código de explotación ni herramientas ofensivas.
⭐ Si este repositorio ayudó en tu investigación, considera darle una estrella.
| Campo | Valor |
|---|
| ID de CVE | CVE-2026-4480 |
| Gravedad | 🔴 Crítica |
| Puntuación CVSS | 10.0 |
| CWE | CWE-78 |
| Tipo | Inyección de Comandos del SO |
| Impacto | Ejecución Remota de Código |
| Producto Afectado | Samba |
| Año de Divulgación | 2026 |
| Categoría | Valor |
|---|
| CWE | 78 |
| Vector de Ataque | Red |
| Privilegios Requeridos | Bajo / Dependiente de Configuración |
| Interacción del Usuario | Ninguna |
| Impacto de Confidencialidad | Alto |
| Impacto de Integridad | Alto |
| Impacto de Disponibilidad | Alto |