Kritische Samba-Schwachstelle ermöglicht Remote-Code-Execution-Angriffe
Ein kritisches Schwachstellen Samba-Druck-Subsystem, unter der Bezeichnung CVE-2026-4480 verfolgt, wurde offengelegt und ermöglicht es nicht authentifizierten Angreifern, eine Remote-Code-Ausführung (RCE) auf betroffe

Kurzfassung
Warum das wichtig ist
- Ein kritisches Schwachstellen Samba-Druck-Subsystem, unter der Bezeichnung CVE-2026-4480 verfolgt, wurde offengelegt und ermöglicht es nicht authentifizierten Angreifern, eine Remote-Code-Ausführung (RCE) auf betroffe
- Die Schwachstelle weist einen maximalen CVSS v3.1-Score von 10,0 auf, was ihre schwerwiegenden Auswirkungen und die einfache Ausnutzbarkeit unterstreicht.
- Samba, das weit verbreitet für Dateiserver- und Druckdienste in Linux- und Unix-Umgebungen eingesetzt wird, ist anfällig, wenn es mit einem „print command" konfiguriert ist, der den %J-Ersetzungsparameter enthält.
Dieser Parameter überführt eine vom Client gesteuerte Druckauftragsbeschreibung direkt in eine Shell-Befehlszeile, ohne Sonderzeichen ordnungsgemäß zu escapen, wodurch Angreifer bösartige Befehle injizieren können.
Samba-Schwachstelle Laut dem Sicherheitsratgeber entsteht die Schwachstelle daraus, dass Samba Shell-Metazeichen, die in der %J-Variablen enthalten sind, nicht bereinigt. Ein Angreifer kann einen bösartigen Druckauftrag mit beliebigen Shell-Befehlen erstellen, die vom Server ausgeführt werden.
Da viele Samba-Installationen standardmäßig Gastnutzern die Möglichkeit einräumen, Druckaufträge einzureichen, ist für die Ausnutzung keine Authentifizierung erforderlich, was die Angriffsfläche erheblich vergrößert. Nicht alle Konfigurationen sind jedoch betroffen. Systeme, die „printing = cups" oder „printing = iprint" verwenden, sind nicht verwundbar.

Sicherheitslage und Risiko
Zudem bleiben Server sicher, die den %J-Ersatz nicht in ihrer Druckbefehls-Konfiguration enthalten. Sicherheitsforscher, ZeroPath und Securin Labs haben das Problem unabhängig voneinander gemeldet. Das Samba-Team hat den Fehler anerkannt und Patches zur Behebung veröffentlicht. Zu den behobenen Versionen gehören Samba 4.22.10, 4.23.8 und 4.24.3.
Administratoren werden dringend aufgefordert, unverzüglich zu aktualisieren oder die offiziellen Patches auf der Samba-Sicherheitsseite anzuwenden.
Als vorübergehende Gegenmaßnahme können Administratoren das Risiko verringern, indem sie den %J-Parameter in einfache Anführungszeichen setzen ('%J'), was das Potenzial für Command-Injection einschränkt, aber nicht vollständig eliminiert.

Sicherheitslage und Risiko
Das vollständige Entfernen des Parameters %J aus der smb.conf-Einstellung „print command" stellt die effektivste Umgehung dar, wenn eine Patchung nicht sofort möglich ist. Die Schwachstelle hat erhebliche Auswirkungen auf Unternehmensumgebungen, insbesondere solche, die auf veraltete Samba-Konfigurationen angewiesen sind oder Druckdienste aussetzen.
Angreifer, die diese Lücke ausnutzen, könnten die vollständige Kontrolle über die betroffenen Systeme erlangen, was zu Datenlecks, lateralem Angriff oder der Auslösung führen kann.
Organisationen werden aufgefordert, ihre Samba-Konfigurationen zu überprüfen, den Gastzugriff wo immer möglich einzuschränken und auf ungewöhnliche Druckauftragsaktivitäten zu achten, die als Indikatoren für einen Kompromittierungsvorgang dienen könnten.
Sicherheitslage und Risiko
Angesichts der einfachen Ausnutzbarkeit und der kritischen Schweregrads sollte CVE-2026-4480 als höchste Priorität für die Patchung behandelt werden.
Dieser Vorfall unterstreicht die anhaltenden Risiken, die mit Befehlseinjection-Schwachstellen in Konfigurationen veralteter Dienste verbunden sind, und hebt die Bedeutung einer sicheren Eingabehandlung bei netzwerkexponierten Diensten hervor. Abi ist Sicherheitsredakteurin und Reporterin bei
Thema weiterverfolgen
Interne Verlinkung
Im Kontext weiterlesen
Diese weiterfuehrenden Links verbinden das Thema mit relevanten Archivseiten, Schlagwoertern und inhaltlich nahen Artikeln.
Technologie Archiv
Weitere Meldungen aus derselben Hauptkategorie.
Mehr von Cyber Security News
Alle veroeffentlichten Inhalte derselben Quelle im Archiv.
Corsair 3200D RS ARGB: Budget-Midturm mit drei Lüftern ohne hohe Kosten
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
Sicherheitslücke im Sicoob SDK: Bösartiges NuGet-Paket stiehlt Bankpasswörter
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Originaltitel
- Critical Samba Vulnerability Enables Remote Code Execution Attacks
- Canonical
- https://cybersecuritynews.com/samba-rce-vulnerability/
- Quell-URL
- https://cybersecuritynews.com/samba-rce-vulnerability/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Corsair 3200D RS ARGB: Budget-Midturm mit drei Lüftern ohne hohe Kosten
Kopieren Sie den Link
29.05.2026
Live Redaktion
Sicherheitslücke im Sicoob SDK: Bösartiges NuGet-Paket stiehlt Bankpasswörter
Ein neu entdecktes bösartiges NuGet-Paket, das sich als offizielles Sicoob-Softwareentwicklungskit (SDK) ausgab, wurde dabei ertappt, dass es hochsensible Bankdaten abgreift, was ernste Bedenken hinsichtlich der Sicherhe
29.05.2026
Live Redaktion
Bambu Lab bestätigt Starttermin für neuen A2L-3D-Drucker am 1. Juni
Kopieren Sie den Link
29.05.2026
Live Redaktion
ASRock präsentiert Taichi-Update vor Computex 2026: Neue RX 9070 XT, 540-Hz-OLED-Monitor und AQUA-Wasserkühlungen im Kommen
ASRock feiert den Abschluss von 10 Jahren Taichi, der als Flaggschiff-Serie für Enthusiasten diente.
29.05.2026
Live Redaktion