Des mises à jour correctives pour les versions 4.24.3, 4.23.8 et 4.22.10 de Samba, fournissant une implémentation ouverte des protocoles SMB et Active Directory, ont été publiées. Les nouvelles versions corrigent 6 vulnérabilités, dont deux permettent à un attaquant distant non authentifié d'exécuter son code sur le serveur :
- CVE-2026-4408 — une vulnérabilité dans l'implémentation du serveur SAMR (Security Account Manager) sur DCE/RPC, utilisé pour gérer les identifiants et la base de données des utilisateurs et des groupes. Le problème concerne les contrôleurs de domaine serveurs et classiques (non Active Directory), exécutant le processus samba-dcerpcd en tant que service système (qui n'est pas lancé par défaut) et utilisant un script de vérification de mot de passe défini dans smb.conf par l'option «check password script» avec le caractère de substitution «%u» dans la commande d'exécution (les configurations sans substitution «%u» ne sont pas vulnérables à ce problème).
La vulnérabilité est causée par le fait que les services RPC SamValidatePasswordChange et SamValidatePasswordReset transmettent le nom d'utilisateur et le mot de passe au script défini par l'option «check password script» sans échapper les caractères spéciaux lors de la substitution du nom d'utilisateur via «%u». Cette vulnérabilité permet d'exécuter des commandes shell arbitraires sur le serveur en spécifiant un nom d'utilisateur spécialement formé. Comme solution de contournement pour la protection, il est suggéré de transmettre le nom d'utilisateur au script non via la substitution «%u», mais via la variable d'environnement SAMBA_CPS_ACCOUNT_NAME.
- CVE-2026-4480 — une vulnérabilité dans le serveur d'impression utilisant l'option «print command» avec le caractère de substitution «%J». Le problème provient du fait que la description du travail d'impression spécifiée par l'utilisateur est transmise via la substitution «%J» sans un échappement adéquat des caractères spéciaux, ce qui permet d'exécuter à distance son code lors de l'envoi d'une tâche d'impression, y compris en mode invité par défaut. Comme solution de contournement, on peut supprimer la substitution
«%J» de l'option «print command» dans smb.conf.
Par ailleurs, plusieurs autres vulnérabilités ont été corrigées dans les nouvelles versions, permettant de contourner la vérification des droits d'accès à l'attribut xattr «reparse point», de réécrire un fichier lors de l'utilisation du module vfs WORM (Write-Once, Read Many), d'installer un certificat via HTTP sans vérification et de provoquer un arrêt anormal de serveurs AD DC WINS en envoyant un paquet UDP spécialement formaté.
Source : opennet.ru
