Byly vydány opravné verze Samba 4.24.3, 4.23.8 a 4.22.10 pro protokoly SMB a Active Directory s otevřeným zdrojovým kódem. Nové verze řeší šest zranitelností, z nichž dvě umožňují vzdálenému, neověřenému útočníkovi spustit kód na serveru:
- CVE-2026-4408 je zranitelnost v implementaci serveru SAMR (Security Account Manager) přes DCE/RPC, který se používá ke správě přihlašovacích údajů a databází s uživateli a skupinami. Problém se týká souborových systémů. servery a klasické řadiče domény (ne Active Directory), které spouštějí proces samba-dcerpcd jako systémovou službu (ve výchozím nastavení není spuštěna) a používají skript pro ověřování hesla zadaný v souboru smb.conf prostřednictvím nastavení „check password script“ s použitím zástupného znaku „%u“ v příkazu startup (konfigurace bez zástupného znaku „%u“ nejsou ovlivněny).
Zranitelnost je způsobena službami RPC SamValidatePasswordChange a SamValidatePasswordReset, které předávají uživatelské jméno a heslo skriptu zadanému pomocí nastavení „skript pro kontrolu hesla“ bez escapování speciálních znaků při nahrazování uživatelského jména znakem „%u“. Zranitelnost umožňuje spuštění libovolných příkazů shellu. server při zadávání speciálně formátovaného uživatelského jména. Jako alternativní řešení doporučujeme předat uživatelské jméno skriptu nikoli prostřednictvím substituce „%u“, ale prostřednictvím proměnné prostředí SAMBA_CPS_ACCOUNT_NAME.
- CVE-2026-4480 je zranitelnost v tiskovém serveru, která používá nastavení „tiskového příkazu“ se zástupným znakem „%J“. Problém je způsoben tím, že uživatelem zadaný popis tiskové úlohy je předáván prostřednictvím zástupného znaku „%J“ bez řádného escapování speciálních znaků, což umožňuje vzdálené spuštění kódu při odesílání tiskové úlohy, a to i ve výchozím režimu hosta. Řešením je odstranění zástupného znaku.
„%J“ z nastavení „příkazu print“ v souboru smb.conf.
Nové verze také opravují několik dalších zranitelností, které umožňují obejít kontrolu přístupových práv pro atribut xattr „reparse point“, přepsat soubor při použití modulu vfs WORM (Write-Once, Read Many), nainstalovat certifikát přes HTTP bez ověření a způsobit pád systému. server AD DC získává vítězství odesláním speciálně vytvořeného UDP paketu.
Zdroj: opennet.ru
