
CVE-2026-4480
Удалённое выполнение кода (RCE)
Уязвимость внедрения команд в печати Samba
"Имя задания на печать никогда не должно становиться shell-командой."
CVE-2026-4480 — критическая уязвимость внедрения команд, затрагивающая подсистему печати Samba.
При определённых конфигурациях Samba может передавать управляемое пользователем имя задания на печать (%J) в shell-команду без достаточной санитизации, что потенциально позволяет злоумышленнику выполнить произвольные команды на атакуемом сервере.
Проблема возникает, когда Samba настроена на использование пользовательской команды печати вида:
print command = lp -t %J %s
Параметр %J раскрывается в имя задания на печать, предоставленное клиентом.
Если это значение попадает в интерпретатор shell без надлежащего экранирования или проверки, специальные символы могут изменить поведение выполнения команды.
Успешная эксплуатация может позволить злоумышленнику:
| Ветка | Уязвима до версии |
|---|---|
| 4.22.x | < 4.22.10 |
| 4.23.x | < 4.23.8 |
| 4.24.x | < 4.24.3 |
Samba 4.22.10
Samba 4.23.8
Samba 4.24.3
и более новые выпуски
+ Немедленно обновить Samba
+ Проверить все конфигурации команд печати
+ Ограничить доступ к общим принтерам
+ Отключить ненужные службы печати
+ Мониторить журналы на предмет подозрительных имён заданий
Проверка пользовательских команд печати:
grep -Ri "print command" /etc/samba/
Просмотреть результаты на наличие:
%J
внутри выполняемых через shell команд.
Attacker
│
▼
Submit Print Job
│
▼
User-Controlled Job Name (%J)
│
▼
Shell Command Execution
│
▼
Remote Code Execution
Этот репозиторий предоставлен для:
Эксплойты или инструменты для атак не включены.
⭐ Если этот репозиторий помог вашему исследованию, поставьте ему звезду.
| Поле | Значение |
|---|
| CVE ID | CVE-2026-4480 |
| Серьёзность | 🔴 Критическая |
| CVSS Score | 10.0 |
| CWE | CWE-78 |
| Тип | Внедрение OS-команд |
| Воздействие | Удалённое выполнение кода |
| Затрагиваемый продукт | Samba |
| Год раскрытия | 2026 |
| Категория | Значение |
|---|
| CWE | 78 |
| Вектор атаки | Сеть |
| Необходимые привилегии | Низкие / Зависит от конфигурации |
| Взаимодействие пользователя | Отсутствует |
| Влияние на конфиденциальность | Высокое |
| Влияние на целостность | Высокое |
| Влияние на доступность | Высокое |