PT-2026-43448 · Samba+3 · Samba+3

CVE-2026-4408

·

Publicado

2026-05-26

·

Atualizado

2026-07-03

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Samba versões 4.1 até 4.23.8
Description Uma falha foi encontrada em servidores de arquivos Samba e controladores de domínio clássicos que utilizam o recurso de script de verificação de senha. Quando este script é configurado usando o caractere de substituição %u, o nome de usuário controlado pelo cliente é passado sem a devida neutralização de meta-caracteres de shell. Isso permite que um invasor remoto execute comandos remotamente ao enviar uma solicitação RPC especialmente formulada para o módulo do servidor DCE/RPC SAMR. Este problema afeta principalmente configurações não padronizadas onde o check password script é usado com %u e o serviço samba-dcerpcd está sendo executado como um serviço do sistema.
Recommendations Atualize para a versão 4.23.8 ou posterior. Como medida paliativa temporária, evite usar o caractere de substituição %u na configuração do script de verificação de senha ou restrinja o uso do recurso check password script até que a atualização seja aplicada.

Exploit

Correção

RCE

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:22644
ALSA-2026:22963
ALSA-2026:25049
BDU:2026-07316
CVE-2026-4408
ECHO-E406-9590-08F0
OESA-2026-2574
OESA-2026-2575
OESA-2026-2576
OESA-2026-2577
OPENSUSE-SU-2026:10884-1
OPENSUSE-SU-2026:20905-1
RHSA-2026:22963
RHSA-2026:25049
RHSA-2026:28058
RHSA-2026:28132
SUSE-SU-2026:2071-1
SUSE-SU-2026:2072-1
SUSE-SU-2026:2073-1
SUSE-SU-2026:2074-1
SUSE-SU-2026:2076-1
SUSE-SU-2026:2108-1
SUSE-SU-2026:22045-1
SUSE-SU-2026:22080-1
USN-8306-1
USN-8306-2

Produtos afetados

Linuxmint
Rocky Linux
Samba
Ubuntu