
CVE-2026-4480
원격 코드 실행 (RCE)
삼바 인쇄 명령 주입 취약점
"하나의 인쇄 작업 이름이 쉘 명령이 되어서는 안 됩니다."
CVE-2026-4480는 삼바의 인쇄 서브시스템에 영향을 미치는 중요한 명령 주입 취약점입니다.
특정 구성에서 삼바는 사용자 제어 인쇄 작업 이름(%J)을 충분한 정제 없이 쉘 명령에 전달하여, 공격자가 영향을 받는 서버에서 임의의 명령을 실행할 수 있게 할 수 있습니다.
이 문제는 삼바가 다음과 유사한 사용자 정의 인쇄 명령으로 구성될 때 발생합니다:
print command = lp -t %J %s
%J 매개변수는 클라이언트가 제공하는 인쇄 작업 이름으로 확장됩니다.
이 값이 적절한 이스케이프나 검증 없이 쉘 인터프리터에 도달하면, 특수 문자가 명령 실행 동작을 변경할 수 있습니다.
성공적인 악용은 공격자가 다음을 할 수 있게 할 수 있습니다:
| 브랜치 | 취약 이전 |
|---|---|
| 4.22.x | < 4.22.10 |
| 4.23.x | < 4.23.8 |
| 4.24.x | < 4.24.3 |
Samba 4.22.10
Samba 4.23.8
Samba 4.24.3
및 이후 릴리스
+ 즉시 삼바 업그레이드
+ 모든 인쇄 명령 구성 검토
+ 공유 프린터에 대한 접근 제한
+ 불필요한 인쇄 서비스 비활성화
+ 의심스러운 인쇄 작업 이름에 대한 로그 모니터링
사용자 정의 인쇄 명령 확인:
grep -Ri "print command" /etc/samba/
다음의 사용 결과 검토:
%J
쉘 실행 명령 내에서.
공격자
│
▼
인쇄 작업 제출
│
▼
사용자 제어 작업 이름 (%J)
│
▼
쉘 명령 실행
│
▼
원격 코드 실행
이 저장소는 다음을 위해 제공됩니다:
악용 코드나 공격 도구는 포함되어 있지 않습니다.
⭐ 이 저장소가 연구에 도움이 되었다면 별표를 고려해 주세요.
| 필드 | 값 |
|---|
| CVE ID | CVE-2026-4480 |
| 심각도 | 🔴 중대 |
| CVSS 점수 | 10.0 |
| CWE | CWE-78 |
| 유형 | OS 명령 주입 |
| 영향 | 원격 코드 실행 |
| 영향 받는 제품 | Samba |
| 공개 연도 | 2026 |
| 카테고리 | 값 |
|---|
| CWE | 78 |
| 공격 벡터 | 네트워크 |
| 필요 권한 | 낮음 / 구성에 따라 다름 |
| 사용자 상호 작용 | 없음 |
| 기밀성 영향 | 높음 |
| 무결성 영향 | 높음 |
| 가용성 영향 | 높음 |