
Proof-of-concept и исследовательские материалы для CVE-2026-4480 — RCE через инъекцию команд ОС в подсистеме печати Samba посредством подстановки команды печати %J.
Материалы proof-of-concept и исследования, связанные с CVE-2026-4480 — критической уязвимостью удалённого выполнения кода (RCE), затрагивающей подсистему печати Samba.
Уязвимость вызвана некорректной обработкой контролируемых пользователем описаний заданий печати, передаваемых в настроенную команду print command через параметр подстановки %J.
Согласно рекомендациям по безопасности Samba, проблема возникает из-за того, что метасимволы оболочки должным образом не экранируются при обработке контролируемых клиентом описаний заданий через переменную подстановки %J.
Системы могут быть уязвимы, когда:
print command%JКонфигурации, использующие:
printing = cupsprinting = iprintсогласно рекомендациям Samba, не подвержены уязвимости.
Уязвимость позволяет злоумышленнику влиять на данные, передаваемые в подсистему печати.
Некорректная очистка описания задания печати может привести к инъекции команд оболочки при выполнении команды печати со стороны Samba.
Успешная эксплуатация может привести к выполнению произвольных команд в контексте службы печати.
Рекомендуемые меры защиты включают:
%J из print commandДанный репозиторий разработан для:
Этот проект предоставляется строго в образовательных и исследовательских целях.
Не проводите тестирование на системах без явного разрешения.
Автор не несёт ответственности за неправомерное использование данного материала.
ken
Security Researcher | CTF Player | Member of HackersOnSteroids