PT-2026-43448 · Samba+3 · Samba+3
CVE-2026-4408
·
Publicado
2026-05-26
·
Atualizado
2026-07-03
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Samba versões 4.1 até 4.23.8
Description
Uma falha foi encontrada em servidores de arquivos Samba e controladores de domínio clássicos que utilizam o recurso de script de verificação de senha. Quando este script é configurado usando o caractere de substituição
%u, o nome de usuário controlado pelo cliente é passado sem a devida neutralização de meta-caracteres de shell. Isso permite que um invasor remoto execute comandos remotamente ao enviar uma solicitação RPC especialmente formulada para o módulo do servidor DCE/RPC SAMR. Este problema afeta principalmente configurações não padronizadas onde o check password script é usado com %u e o serviço samba-dcerpcd está sendo executado como um serviço do sistema.Recommendations
Atualize para a versão 4.23.8 ou posterior.
Como medida paliativa temporária, evite usar o caractere de substituição
%u na configuração do script de verificação de senha ou restrinja o uso do recurso check password script até que a atualização seja aplicada.Exploit
Correção
RCE
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Rocky Linux
Samba
Ubuntu