
CVE-2026-4480
Exécution de code à distance (RCE)
Vulnérabilité d'injection de commande d'impression Samba
"Un seul nom de tâche d'impression ne devrait jamais devenir une commande shell."
CVE-2026-4480 est une vulnérabilité critique d'injection de commande affectant le sous-système d'impression de Samba.
Dans certaines configurations spécifiques, Samba peut transmettre un nom de tâche d'impression contrôlé par l'utilisateur (%J) dans une commande shell sans assainissement suffisant, permettant potentiellement à un attaquant d'exécuter des commandes arbitraires sur le serveur affecté.
Le problème survient lorsque Samba est configuré avec une commande d'impression personnalisée similaire à :
print command = lp -t %J %s
Le paramètre %J se développe en nom de tâche d'impression fourni par un client.
Si cette valeur atteint un interpréteur shell sans échappement ni validation appropriés, des caractères spéciaux peuvent modifier le comportement d'exécution de la commande.
Une exploitation réussie peut permettre à un attaquant de :
| Branche | Vulnérable avant |
|---|---|
| 4.22.x | < 4.22.10 |
| 4.23.x | < 4.23.8 |
| 4.24.x | < 4.24.3 |
Samba 4.22.10
Samba 4.23.8
Samba 4.24.3
et versions ultérieures
+ Mettre à jour Samba immédiatement
+ Vérifier toutes les configurations de commande d'impression
+ Restreindre l'accès aux imprimantes partagées
+ Désactiver les services d'impression inutiles
+ Surveiller les journaux pour les noms de tâches d'impression suspects
Vérifier les commandes d'impression personnalisées :
grep -Ri "print command" /etc/samba/
Examiner les résultats pour l'utilisation de :
%J
à l'intérieur de commandes exécutées par le shell.
Attaquant
│
▼
Soumission d'une tâche d'impression
│
▼
Nom de tâche contrôlé par l'utilisateur (%J)
│
▼
Exécution de commande shell
│
▼
Exécution de code à distance
Ce dépôt est fourni à des fins de :
Aucun code d'exploitation ni outil offensif n'est inclus.
⭐ Si ce dépôt vous a aidé dans votre recherche, pensez à lui donner une étoile.
| Champ | Valeur |
|---|
| Identifiant CVE | CVE-2026-4480 |
| Sévérité | 🔴 Critique |
| Score CVSS | 10.0 |
| CWE | CWE-78 |
| Type | Injection de commande OS |
| Impact | Exécution de code à distance |
| Produit concerné | Samba |
| Année de divulgation | 2026 |
| Catégorie | Valeur |
|---|
| CWE | 78 |
| Vecteur d'attaque | Réseau |
| Privilèges requis | Faible / Dépend de la configuration |
| Interaction utilisateur | Aucune |
| Impact sur la confidentialité | Élevé |
| Impact sur l'intégrité | Élevé |
| Impact sur la disponibilité | Élevé |