PT-2026-43448 · Samba+3 · Samba+3

CVE-2026-4408

·

Publicado

2026-05-26

·

Atualizado

2026-09-03

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Samba versões 4.1 até 4.23.8
Description Uma falha foi encontrada em servidores de arquivos Samba e controladores de domínio clássicos que utilizam o recurso de script de verificação de senha. Quando este script é configurado usando o caractere de substituição %u, o nome de usuário controlado pelo cliente é passado sem a devida neutralização de meta-caracteres de shell. Isso permite que um invasor remoto execute comandos remotamente ao enviar uma solicitação RPC especialmente formulada para o módulo do servidor DCE/RPC SAMR. Este problema afeta principalmente configurações não padronizadas onde o check password script é usado com %u e o serviço samba-dcerpcd está sendo executado como um serviço do sistema.
Recommendations Atualize para a versão 4.23.8 ou posterior. Como medida paliativa temporária, evite usar o caractere de substituição %u na configuração do script de verificação de senha ou restrinja o uso do recurso check password script até que a atualização seja aplicada.

Exploit

Correção

RCE

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:22644
ALSA-2026:22963
ALSA-2026:25049
AZL-88883
BDU:2026-07316
CVE-2026-4408
ECHO-E406-9590-08F0
OESA-2026-2574
OESA-2026-2575
OESA-2026-2576
OESA-2026-2577
OPENSUSE-SU-2026:10884-1
OPENSUSE-SU-2026:20905-1
OPENSUSE-SU-2026:21540-1
RHSA-2026:22963
RHSA-2026:25049
RHSA-2026:25979
RHSA-2026:28058
RHSA-2026:28132
SUSE-SU-2026:2071-1
SUSE-SU-2026:2072-1
SUSE-SU-2026:2073-1
SUSE-SU-2026:2074-1
SUSE-SU-2026:2076-1
SUSE-SU-2026:2108-1
SUSE-SU-2026:22045-1
SUSE-SU-2026:22080-1
SUSE-SU-2026:23003-1
SUSE-SU-2026:23129-1
SUSE-SU-2026:23152-1
USN-8306-1
USN-8306-2

Produtos afetados

Linuxmint
Rocky Linux
Samba
Ubuntu