
CVE-2026-4480 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जो Samba प्रिंट जॉब नाम कमांड इंजेक्शन भेद्यता है। दुर्भावनापूर्ण प्रिंट जॉब नामों के माध्यम से शोषण का प्रदर्शन करता है और पहचान तथा शमन मार्गदर्शन शामिल करता है।
CVE-2026-4480 एक कमांड इंजेक्शन कमजोरी है जो कुछ सांबा प्रिंटिंग कॉन्फ़िगरेशन को प्रभावित करती है जो बाहरी प्रिंट कमांड का उपयोग करते हैं।
यह कमजोरी इसलिए मौजूद है क्योंकि सांबा शेल मेटाकैरेक्टरों को ठीक से एस्केप किए बिना उपयोगकर्ता-नियंत्रित प्रिंट जॉब मेटाडेटा को शेल कमांड में डालता है। विशिष्ट कॉन्फ़िगरेशन के तहत, एक हमलावर एक दुर्भावनापूर्ण प्रिंट जॉब नाम प्रदान कर सकता है जो सर्वर पर मनमाने कमांड को निष्पादित करने का कारण बनता है।
यह मुद्दा विशेष रूप से खतरनाक है क्योंकि कुछ प्रिंटर शेयर अतिथि पहुंच की अनुमति देते हैं, जिससे प्रमाणीकरण के बिना शोषण संभव हो जाता है।
सांबा कई प्रिंटिंग बैकएंड का समर्थन करता है। एक लीगेसी विकल्प, जिसे आमतौर पर sysv-शैली प्रिंटिंग कहा जाता है, जब भी कोई प्रिंट जॉब पूरा होता है एक बाहरी कमांड निष्पादित करता है।
प्रशासक प्रतिस्थापन मैक्रो का उपयोग करके कमांड कॉन्फ़िगर कर सकते हैं जैसे:
print command = /usr/local/bin/print-helper %s %J
जहाँ:
%s → स्पूल फ़ाइल का पथ%J → क्लाइंट द्वारा आपूर्ति किया गया प्रिंट जॉब नामफिक्स से पहले, %J मान को सिस्टम शेल के माध्यम से निष्पादित कमांड में डालने से पहले न्यूनतम सैनिटाइज़ेशन से गुज़रना पड़ता था।
क्योंकि शेल मेटाकैरेक्टर बरकरार रहते थे, विशेष रूप से तैयार किए गए जॉब नाम इच्छित कमांड प्रवाह को बदल सकते थे और हमलावर-नियंत्रित निर्देशों को निष्पादित कर सकते थे।
एक सामान्य हमले में चार चरण होते हैं:
यदि प्रिंट कमांड %J को संदर्भित करता है, तो हमलावर का पेलोड शेल कमांड का हिस्सा बन जाता है और सांबा प्रिंटिंग प्रक्रिया की अनुमतियों के साथ निष्पादित होता है।
हर सांबा इंस्टॉलेशन कमजोर नहीं है।
निम्नलिखित शर्तें आम तौर पर सत्य होनी चाहिए:
%J को संदर्भित करता है।CUPS-आधारित प्रिंटिंग का उपयोग करने वाले आधुनिक परिनियोजन इस हमले के पथ को उजागर नहीं करते हैं क्योंकि जॉब शेल कमांड के बजाय CUPS API के माध्यम से पास किए जाते हैं।
सफल शोषण एक हमलावर को अनुमति दे सकता है:
गंभीरता प्रिंटिंग प्रक्रिया की अनुमतियों और आसपास के सिस्टम कॉन्फ़िगरेशन पर काफी हद तक निर्भर करती है।
प्रभावित रिलीज़ में निम्नलिखित से पहले के संस्करण शामिल हैं:
बाद के रिलीज़ का उपयोग करने वाले सिस्टम इस मुद्दे से प्रभावित नहीं हैं।
अनुशंसित शमन में शामिल हैं:
%J हटाएँ।printing = cups पर माइग्रेट करें।रक्षकों को जांच करनी चाहिए:
smbdsh
bash
python
perl
nc
curl
wget
सांबा सेवा से प्रक्रिया निर्माण की निगरानी शोषण प्रयासों की पहचान करने में मदद कर सकती है।
यह रिपॉजिटरी केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान के लिए है।
मालिक से स्पष्ट अनुमति के बिना सिस्टम, नेटवर्क या सेवाओं के खिलाफ इस कोड का उपयोग न करें। कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध और अनैतिक है।
हमेशा पृथक प्रयोगशाला वातावरण या प्लेटफ़ॉर्म में परीक्षण करें जो विशेष रूप से सुरक्षा प्रशिक्षण के लिए डिज़ाइन किए गए हैं।