
CVE-2026-4480
Execução Remota de Código (RCE)
Vulnerabilidade de Injeção de Comando de Impressão do Samba
"Um simples nome de trabalho de impressão nunca deve se tornar um comando de shell."
CVE-2026-4480 é uma vulnerabilidade crítica de injeção de comandos que afeta o subsistema de impressão do Samba.
Sob configurações específicas, o Samba pode passar um nome de trabalho de impressão controlado pelo usuário (%J) para um comando de shell sem sanitização suficiente, potencialmente permitindo que um invasor execute comandos arbitrários no servidor afetado.
| Campo | Valor |
|---|
| CVE ID | CVE-2026-4480 |
| Gravidade | 🔴 Crítica |
| Pontuação CVSS | 10.0 |
| CWE | CWE-78 |
| Tipo | Injeção de Comandos do SO |
| Impacto | Execução Remota de Código |
| Produto Afetado | Samba |
| Ano de Divulgação | 2026 |

O problema ocorre quando o Samba é configurado com um comando de impressão personalizado semelhante a:
print command = lp -t %J %s
O parâmetro %J expande para o nome do trabalho de impressão fornecido por um cliente.
Se esse valor atingir um interpretador de shell sem escape ou validação adequados, caracteres especiais podem alterar o comportamento de execução do comando.
A exploração bem-sucedida pode permitir que um invasor:
| Branch | Vulnerável Antes |
|---|---|
| 4.22.x | < 4.22.10 |
| 4.23.x | < 4.23.8 |
| 4.24.x | < 4.24.3 |
Samba 4.22.10
Samba 4.23.8
Samba 4.24.3
and newer releases
+ Upgrade Samba immediately
+ Review all print command configurations
+ Restrict access to shared printers
+ Disable unnecessary printing services
+ Monitor logs for suspicious print job names
Verifique comandos de impressão personalizados:
grep -Ri "print command" /etc/samba/
Revise os resultados para o uso de:
%J
dentro de comandos executados em shell.
Attacker
│
▼
Submit Print Job
│
▼
User-Controlled Job Name (%J)
│
▼
Shell Command Execution
│
▼
Remote Code Execution
| Categoria | Valor |
|---|---|
| CWE | 78 |
| Vetor de Ataque | Rede |
| Privilégios Necessários | Baixo / Dependente de Configuração |
| Interação do Usuário | Nenhuma |
| Impacto de Confidencialidade | Alto |
| Impacto de Integridade | Alto |
| Impacto de Disponibilidade | Alto |
Este repositório é fornecido para:
Nenhum código de exploração ou ferramenta ofensiva está incluído.
⭐ Se este repositório ajudou na sua pesquisa, considere dar uma estrela.