リモートコード実行 (RCE)
Sambaプリントコマンドインジェクション脆弱性
"単一の印刷ジョブ名がシェルコマンドになってはいけません。"
CVE-2026-4480 は、Sambaの印刷サブシステムに影響を与える重大なコマンドインジェクション脆弱性です。
特定の設定条件下で、Sambaはユーザーが制御する印刷ジョブ名 (%J) を適切にサニタイズせずにシェルコマンドに渡す可能性があり、攻撃者が影響を受けるサーバー上で任意のコマンドを実行できる可能性があります。
この問題は、Sambaが以下のようなカスタム印刷コマンドで構成されている場合に発生します:
print command = lp -t %J %s
%J パラメータは、クライアントから提供された印刷ジョブ名に展開されます。
この値が適切なエスケープや検証なしにシェルインタプリタに到達した場合、特殊文字によってコマンド実行の動作が変更される可能性があります。
悪用に成功した場合、攻撃者は以下を行う可能性があります:
| ブランチ | 脆弱なバージョン |
|---|---|
| 4.22.x | < 4.22.10 |
| 4.23.x | < 4.23.8 |
| 4.24.x | < 4.24.3 |
Samba 4.22.10
Samba 4.23.8
Samba 4.24.3
and newer releases
+ Sambaを直ちにアップグレード
+ すべての印刷コマンド設定を確認
+ 共有プリンタへのアクセスを制限
+ 不要な印刷サービスを無効化
+ 不審な印刷ジョブ名のログを監視
カスタム印刷コマンドを確認:
grep -Ri "print command" /etc/samba/
結果で以下の使用を確認:
%J
シェル実行コマンド内での使用。
Attacker
│
▼
Submit Print Job
│
▼
User-Controlled Job Name (%J)
│
▼
Shell Command Execution
│
▼
Remote Code Execution
このリポジトリは以下の目的で提供されています:
エクスプロイトコードや攻撃ツールは含まれていません。
⭐ このリポジトリが研究の役に立った場合は、スターを付けることを検討してください。
| フィールド | 値 |
|---|
| CVE ID | CVE-2026-4480 |
| 重大度 | 🔴 重大 |
| CVSSスコア | 10.0 |
| CWE | CWE-78 |
| タイプ | OSコマンドインジェクション |
| 影響 | リモートコード実行 |
| 影響を受ける製品 | Samba |
| 公開年 | 2026 |
| カテゴリ | 値 |
|---|
| CWE | 78 |
| 攻撃ベクトル | ネットワーク |
| 必要な権限 | 低 / 設定依存 |
| ユーザー操作 | なし |
| 機密性への影響 | 高 |
| 完全性への影響 | 高 |
| 可用性への影響 | 高 |