
Proof-of-concept e materiale di ricerca per CVE-2026-4480, un RCE da command injection del sistema operativo nel sottosistema di stampa di Samba tramite la sostituzione del comando di stampa %J.
Materiale proof-of-concept e di ricerca relativo a CVE-2026-4480, una vulnerabilità critica di Esecuzione di Codice Remoto (RCE) che interessa il sottosistema di stampa di Samba.
La vulnerabilità è causata da una gestione impropria delle descrizioni dei lavori di stampa controllate dall'utente, passate al print command configurato attraverso il parametro di sostituzione %J.
Secondo l'avviso di sicurezza di Samba, il problema si verifica perché i metacaratteri della shell non vengono correttamente sottoposti a escape quando le descrizioni dei lavori controllate dal client vengono elaborate attraverso la variabile di sostituzione %J.
I sistemi possono essere vulnerabili quando:
print command è utilizzata%J è presente nel comandoLe configurazioni che utilizzano:
printing = cupsprinting = iprintnon sono affette secondo l'avviso di Samba.
La vulnerabilità consente a un attaccante di influenzare i dati passati al sottosistema di stampa.
Una sanificazione impropria della descrizione del lavoro di stampa può comportare un'iniezione di comandi shell quando il comando di stampa viene eseguito da Samba.
Una sfruttamento riuscito può portare all'esecuzione arbitraria di comandi nel contesto del servizio di stampa.
Le mitigazioni raccomandate includono:
%J da print commandQuesto repository è stato sviluppato per:
Questo progetto è fornito strettamente per scopi educativi e di ricerca.
Non testare contro sistemi senza esplicita autorizzazione.
L'autore non si assume alcuna responsabilità per l'uso improprio di questo materiale.
ken
Security Researcher | CTF Player | Membro di HackersOnSteroids