
smb spooler to RCE
CVE-2026-4480 से संबंधित प्रूफ-ऑफ-कॉन्सेप्ट और अनुसंधान सामग्री, यह एक गंभीर रिमोट कोड एक्सेक्यूशन (RCE) कमजोरी है जो सांबा प्रिंटिंग सबसिस्टम को प्रभावित करती है।
यह कमजोरी %J प्रतिस्थापन पैरामीटर के माध्यम से कॉन्फ़िगर किए गए print command को पास किए जाने वाले उपयोगकर्ता-नियंत्रित प्रिंट जॉब विवरणों के अनुचित हैंडलिंग के कारण होती है।
सांबा सुरक्षा सलाह के अनुसार, समस्या इसलिए होती है क्योंकि जब क्लाइंट-नियंत्रित जॉब विवरण %J प्रतिस्थापन चर के माध्यम से संसाधित होते हैं तो शेल मेटाकैरेक्टर ठीक से एस्केप नहीं होते हैं।
सिस्टम कमजोर हो सकते हैं जब:
print command विकल्प का उपयोग किया गया हो%J प्रतिस्थापन पैरामीटर मौजूद होनिम्नलिखित का उपयोग करने वाले कॉन्फ़िगरेशन:
printing = cupsprinting = iprintसांबा सलाह के अनुसार प्रभावित नहीं हैं।
यह कमजोरी एक हमलावर को प्रिंटिंग सबसिस्टम को पास किए गए डेटा को प्रभावित करने की अनुमति देती है।
प्रिंट जॉब विवरण का अनुचित स्वच्छीकरण, जब सांबा द्वारा प्रिंट कमांड निष्पादित किया जाता है, तो शेल कमांड इंजेक्शन का परिणाम हो सकता है।
सफल शोषण प्रिंटिंग सेवा के संदर्भ में मनमाना कमांड निष्पादन का कारण बन सकता है।
अनुशंसित शमन में शामिल हैं:
print command से %J हटानायह रिपॉजिटरी इसके लिए विकसित किया गया था:
यह प्रोजेक्ट सख्ती से शैक्षिक और अनुसंधान उद्देश्यों के लिए प्रदान किया गया है।
स्पष्ट प्राधिकरण के बिना सिस्टम पर परीक्षण न करें।
लेखक इस सामग्री के दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेता है।
कार्लोस एडुआर्डो पी. मेयरेलेस
सुरक्षा शोधकर्ता | सीटीएफ खिलाड़ी | हैकर्सऑनस्टेरॉइड्स के सदस्य