CVE-2026-4480 High CVSS 8.5/10

đźź  CVE-2026-4480: High Schwachstelle

CVE-2026-4480
8.5/10
High
Nein
Various
Network

„`html

Zusammenfassung

CVE-2026-4480 beschreibt eine kritische Schwachstelle im Samba-Drucksubsystem. Die Vulnerabilität ermöglicht es einem Remote-Angreifer, Shell-Metacharakter über manipulierte Druckauftragsbezeichnungen einzuschleusen und dadurch beliebigen Code auf dem betroffenen System auszuführen. Der Schweregrad wird mit 8.5 (High) bewertet.

Betroffene Systeme

Die SicherheitslĂĽcke betrifft verschiedene Samba-Installationen, die das Drucksubsystem mit aktiviertem „print command“-Setting nutzen. Besonders gefährdet sind Server, die Netzwerkdrucke von untrusted Quellen akzeptieren und keinen separaten Benutzerkontext fĂĽr Druckaufträge verwenden.

Technische Details

Das Kernproblem liegt in der fehlenden Validierung und Filterung der Variablen „%J“ im print command-Setting. Samba ĂĽbergibt die Client-kontrollierten Druckauftragsbezeichnungen direkt an Shell-Kommandos ohne Escaping von Sonderzeichen wie Pipe (|), Semikolon (;), Backticks (`) oder anderen Shell-Operatoren.

Ein Angreifer kann beispielsweise eine Jobbeschreibung wie „Test`malicious_command`“ einschleusen, die bei der AusfĂĽhrung zur Command Injection fĂĽhrt. Dies erfolgt ĂĽber das Netzwerk-Druckprotokoll und erfordert keine Authentifizierung, falls der Druckservice öffentlich exponiert ist.

Empfohlene Massnahmen

  • Samba-Installation auf die neueste gepatchte Version aktualisieren (Patch verfĂĽgbar)
  • Print Command-Setting ĂĽberprĂĽfen und restriktive Einstellungen vornehmen
  • Druckdienste auf Netzwerk-Ebene einschränken und nur authorisierten Hosts Zugriff gewähren
  • Firewall-Regeln fĂĽr SMB-Ports (137-139, 445) implementieren
  • Separate unprivilegierte Benutzerkonten fĂĽr Druckaufträge nutzen
  • Samba-Logs auf verdächtige Druckaufträge ĂĽberwachen

Bewertung

CVSS Score: 8.5 (High)

Die Vulnerabilität wird aufgrund des einfachen Exploitability, Network-Angriffsvektor und der möglichen Remote Code Execution als kritisch eingestuft. Betroffene Systeme sollten mit höchster Priorität gepatcht werden.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a0-cve-2026-4480-high-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 28.05.2026
Alle CVEs ansehen