
Prova de conceito e material de pesquisa para CVE-2026-4480, uma RCE por injeção de comando do sistema operacional no subsistema de impressão do Samba por meio da substituição do comando de impressão %J.
Material de prova de conceito e pesquisa relacionado ao CVE-2026-4480, uma vulnerabilidade crítica de Execução Remota de Código (RCE) que afeta o subsistema de impressão do Samba.
A vulnerabilidade é causada pelo tratamento inadequado de descrições de trabalhos de impressão controladas pelo usuário, passadas ao print command configurado através do parâmetro de substituição %J.
De acordo com o aviso de segurança do Samba, o problema ocorre porque metacaracteres de shell não são escapados adequadamente quando descrições de trabalhos controladas pelo cliente são processadas através da variável de substituição %J.
Os sistemas podem ser vulneráveis quando:
print command é utilizada%J está presente no comandoConfigurações que utilizam:
printing = cupsprinting = iprintnão são afetadas de acordo com o aviso do Samba.
A vulnerabilidade permite que um atacante influencie dados passados ao subsistema de impressão.
A sanitização inadequada da descrição do trabalho de impressão pode resultar em injeção de comando de shell quando o comando de impressão é executado pelo Samba.
A exploração bem-sucedida pode levar à execução arbitrária de comandos no contexto do serviço de impressão.
As mitigações recomendadas incluem:
%J do print commandEste repositório foi desenvolvido para:
Este projeto é fornecido estritamente para fins educacionais e de pesquisa.
Não teste contra sistemas sem autorização explícita.
O autor não assume qualquer responsabilidade pelo uso indevido deste material.
ken
Pesquisador de Segurança | Jogador de CTF | Membro do HackersOnSteroids