
De spooler SMB a RCE
Prueba de concepto y material de investigación relacionado con CVE-2026-4480, una vulnerabilidad crítica de Ejecución Remota de Código (RCE) que afecta al subsistema de impresión de Samba.
La vulnerabilidad es causada por un manejo inadecuado de las descripciones de trabajos de impresión controladas por el usuario, pasadas al print command configurado a través del parámetro de sustitución %J.
Según el aviso de seguridad de Samba, el problema ocurre porque los metacaracteres del shell no se escapan correctamente cuando las descripciones de trabajos controladas por el cliente se procesan a través de la variable de sustitución %J.
Los sistemas pueden ser vulnerables cuando:
print command%J está presente en el comandoConfiguraciones que usan:
printing = cupsprinting = iprintno se ven afectadas según el aviso de Samba.
La vulnerabilidad permite a un atacante influir en los datos pasados al subsistema de impresión.
La sanitización inadecuada de la descripción del trabajo de impresión puede resultar en una inyección de comandos de shell cuando el comando de impresión es ejecutado por Samba.
Una explotación exitosa puede llevar a la ejecución de comandos arbitrarios en el contexto del servicio de impresión.
Las mitigaciones recomendadas incluyen:
%J de print commandEste repositorio fue desarrollado para:
Este proyecto se proporciona estrictamente con fines educativos y de investigación.
No realice pruebas contra sistemas sin autorización explícita.
El autor no asume ninguna responsabilidad por el uso indebido de este material.
Carlos Eduardo P. Meireles
Investigador de Seguridad | Jugador de CTF | Miembro de HackersOnSteroids