
smb spooler から RCE
CVE-2026-4480 に関連する概念実証および研究資料です。これはSamba印刷サブシステムに影響を及ぼす深刻なリモートコード実行(RCE)の脆弱性です。
この脆弱性は、ユーザーが制御する印刷ジョブの説明が、%J 置換パラメータを介して設定された print command に渡される際の不適切な処理に起因します。
Sambaのセキュリティアドバイザリによると、クライアントが制御するジョブの説明が %J 置換変数で処理される際にシェルのメタ文字が適切にエスケープされないため、問題が発生します。
以下の場合にシステムが脆弱になる可能性があります:
print command オプションが使用されている%J 置換パラメータが存在する以下の設定を使用する場合:
printing = cupsprinting = iprintはSambaのアドバイザリによると影響を受けません。
この脆弱性により、攻撃者は印刷サブシステムに渡されるデータに影響を与えることができます。
印刷ジョブの説明のサニタイズが不適切であるため、Sambaが印刷コマンドを実行する際にシェルコマンドインジェクションが発生する可能性があります。
悪用に成功すると、印刷サービスのコンテキストで任意のコマンドが実行される可能性があります。
推奨される緩和策は以下の通りです:
print command から %J を削除するこのリポジトリは以下の目的で開発されました:
このプロジェクトは厳密に教育および研究目的で提供されています。
明示的な許可なくシステムに対してテストを行わないでください。
著者は本資料の誤用に対する一切の責任を負いません。
Carlos Eduardo P. Meireles
セキュリティ研究者 | CTFプレイヤー | HackersOnSteroidsのメンバー