Se han presentado las actualizaciones correctivas para el paquete Samba 4.24.3, 4.23.8 y 4.22.10, que proporciona una implementación abierta de los protocolos SMB y Active Directory. Las nuevas versiones abordan 6 vulnerabilidades, de las cuales dos permiten a un atacante remoto no autenticado ejecutar su código en el servidor:
- CVE-2026-4408 — vulnerabilidad en la implementación del servidor SAMR (Security Account Manager) sobre DCE/RPC, utilizado para gestionar credenciales y bases de datos de usuarios y grupos. El problema afecta a los controladores de dominio servidores y a los controladores de dominio clásicos (no Active Directory) que ejecutan el proceso samba-dcerpcd como un servicio del sistema (que no se inicia por defecto) y que utilizan un script de verificación de contraseña especificado en smb.conf mediante la configuración "check password script" con el uso del comodín "%u" en el comando de inicio (las configuraciones sin el comodín "%u" no son vulnerables al problema).
La vulnerabilidad se debe a que los servicios RPC SamValidatePasswordChange y SamValidatePasswordReset envían el nombre de usuario y la contraseña al script especificado a través de la configuración "check password script", sin escapar de los caracteres especiales al sustituir el nombre de usuario mediante "%u". La vulnerabilidad permite ejecutar comandos shell arbitrarios al servidor especificar un nombre de usuario especialmente formulado. Como solución alternativa, se sugiere pasar al script el nombre de usuario no mediante la sustitución "%u", sino mediante la variable de entorno SAMBA_CPS_ACCOUNT_NAME.
- CVE-2026-4480 — vulnerabilidad en el servidor de impresión que utiliza la configuración "print command" con el comodín "%J". El problema se debe a que la descripción de la tarea de impresión proporcionada por el usuario se pasa a través de la sustitución "%J" sin el adecuado escape de caracteres especiales, lo que permite ejecutar remote su propio código al enviar un trabajo de impresión, incluso en modo de invitado por defecto. Como solución alternativa, se puede eliminar la sustitución
"%J" de la configuración "print command" en smb.conf.
Además, en las nuevas versiones se han corregido varias otras vulnerabilidades que permiten eludir la verificación de permisos de acceso al atributo xattr "reparse point", sobrescribir un archivo de forma reiterada al usar el módulo vfs WORM (Write-Once, Read Many), instalar un certificado mediante HTTP sin verificación y provocar el cierre inesperado servidores de AD DC WINS al enviar un paquete UDP especialmente formulado.
Fuente: opennet.ru
