
CVE-2026-4480の概念実証および調査資料。これはSamba印刷サブシステムにおける%J印刷コマンド置換を介したOSコマンドインジェクションRCEである。
CVE-2026-4480 に関連する概念実証および研究資料。これはSamba印刷サブシステムに影響を与える重大なリモートコード実行(RCE)脆弱性です。
この脆弱性は、設定された print command に %J 置換パラメータを通じて渡される、ユーザー制御の印刷ジョブ記述の不適切な処理に起因します。
Sambaのセキュリティアドバイザリによると、この問題は、クライアント制御のジョブ記述が %J 置換変数を通じて処理される際に、シェルのメタ文字が適切にエスケープされないために発生します。
以下の場合、システムが脆弱になる可能性があります:
print command オプションが使用されている%J 置換パラメータが存在する以下の設定を使用している場合:
printing = cupsprinting = iprintSambaのアドバイザリによると、これらは影響を受けません。
この脆弱性により、攻撃者は印刷サブシステムに渡されるデータに影響を与えることができます。
印刷ジョブ記述の不適切なサニタイズは、Sambaによって印刷コマンドが実行される際に、シェルコマンドインジェクションを引き起こす可能性があります。
悪用に成功すると、印刷サービスのコンテキストで任意のコマンド実行につながる可能性があります。
推奨される緩和策は以下の通りです:
print command から %J を削除このリポジトリは以下の目的で開発されました:
このプロジェクトは、教育および研究目的に厳密に限定して提供されています。
明示的な許可なくシステムに対してテストを行わないでください。
作者は、この資料の悪用に対して一切の責任を負いません。
ken
セキュリティ研究者 | CTFプレイヤー | HackersOnSteroidsのメンバー