
CVE-2026-4480
रिमोट कोड निष्पादन (RCE)
Samba प्रिंट कमांड इंजेक्शन भेद्यता
"एक प्रिंट जॉब का नाम कभी शेल कमांड नहीं बनना चाहिए।"
CVE-2026-4480 एक गंभीर कमांड इंजेक्शन भेद्यता है जो Samba के प्रिंटिंग उपतंत्र को प्रभावित करती है।
विशिष्ट कॉन्फ़िगरेशन के तहत, Samba उपयोगकर्ता-नियंत्रित प्रिंट जॉब नाम (%J) को पर्याप्त स्वच्छता के बिना शेल कमांड में पास कर सकता है, जिससे हमलावर को प्रभावित सर्वर पर मनमानी कमांड निष्पादित करने की अनुमति मिल सकती है।
| फ़ील्ड | मान |
|---|---|
| CVE ID | CVE-2026-4480 |
| गंभीरता | 🔴 गंभीर |
| CVSS स्कोर | 10.0 |
| CWE | CWE-78 |
| प्रकार | OS कमांड इंजेक्शन |
| प्रभाव | रिमोट कोड निष्पादन |
| प्रभावित उत्पाद | Samba |
| प्रकटीकरण वर्ष | 2026 |
समस्या तब उत्पन्न होती है जब Samba को एक कस्टम प्रिंटिंग कमांड के साथ कॉन्फ़िगर किया गया हो, जैसे:
print command = lp -t %J %s
%J पैरामीटर क्लाइंट द्वारा प्रदान किए गए प्रिंट जॉब नाम में विस्तारित होता है।
यदि यह मान उचित एस्केपिंग या मान्यता के बिना शेल इंटरप्रेटर तक पहुँचता है, तो विशेष वर्ण कमांड निष्पादन व्यवहार को बदल सकते हैं।
सफल शोषण हमलावर को अनुमति दे सकता है:
| शाखा | पहले असुरक्षित |
|---|---|
| 4.22.x | < 4.22.10 |
| 4.23.x | < 4.23.8 |
| 4.24.x | < 4.24.3 |
Samba 4.22.10
Samba 4.23.8
Samba 4.24.3
और नए रिलीज़
+ Samba को तुरंत अपग्रेड करें
+ सभी प्रिंट कमांड कॉन्फ़िगरेशन की समीक्षा करें
+ साझा प्रिंटर तक पहुँच प्रतिबंधित करें
+ अनावश्यक प्रिंटिंग सेवाएँ अक्षम करें
+ संदिग्ध प्रिंट जॉब नामों के लिए लॉग मॉनिटर करें
कस्टम प्रिंट कमांड की जाँच करें:
grep -Ri "print command" /etc/samba/
शेल-निष्पादित कमांड में %J के उपयोग के लिए परिणामों की समीक्षा करें।
%J
Attacker
│
▼
Submit Print Job
│
▼
User-Controlled Job Name (%J)
│
▼
Shell Command Execution
│
▼
Remote Code Execution
| श्रेणी | मान |
|---|---|
| CWE | 78 |
| आक्रमण वेक्टर | नेटवर्क |
| आवश्यक विशेषाधिकार | निम्न / कॉन्फ़िगरेशन पर निर्भर |
| उपयोगकर्ता सहभागिता | कोई नहीं |
| गोपनीयता प्रभाव | उच्च |
| अखंडता प्रभाव | उच्च |
| उपलब्धता प्रभाव | उच्च |
यह रिपॉजिटरी निम्नलिखित के लिए प्रदान की गई है:
कोई शोषण कोड या आक्रामक उपकरण शामिल नहीं है।
⭐ यदि इस रिपॉजिटरी ने आपके शोध में मदद की, तो कृपया इसे स्टार देने पर विचार करें।