CVE-2026-4408
CRITICAL(9.0)CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
- CVSS 9 — Kritisch
Erwähnungen (letzte 60 Tage)
EPSS-Score
2.5%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
9
Technische Schwere
SecBoard-Einordnung
CVE-2026-4408 beschreibt eine kritische Schwachstelle in Samba, die bei einer spezifischen Fehlkonfiguration von Dateiservern und klassischen Domänencontrollern auftritt. Wenn das Feature 'check password script' mit dem Substitutionszeichen %u konfiguriert ist, kann ein entfernter Angreifer durch die Übergabe von Shell-Metazeichen im Benutzernamen eine Remote Code Execution (RCE) erreichen. Diese Schwachstelle betrifft primär nicht-standardmäßige Konfigurationen, bei denen das 'check password script' mit %u verwendet und der samba-dcerpcd-Dienst als Systemdienst gestartet wird. Mit einem CVSS-Score von 9.0 wird diese Schwachstelle als kritisch eingestuft. Die EPSS-Wahrscheinlichkeit für eine Ausnutzung liegt bei 3%, was auf eine derzeit geringe, aber nicht zu vernachlässigende Exploit-Aktivität hindeutet. Obwohl die Schwachstelle nicht in CISA's KEV-Katalog gelistet ist, ist das Potenzial für eine Remote Code Execution ein erhebliches Risiko. Security-Teams sollten umgehend alle Samba-Installationen überprüfen, insbesondere solche, die als Dateiserver oder Domänencontroller fungieren. Es ist dringend empfohlen, die Konfiguration des 'check password script' auf die Verwendung von %u zu prüfen und gegebenenfalls anzupassen, um die Ausnutzung dieser Schwachstelle zu verhindern. Eine Überwachung des samba-dcerpcd-Dienstes ist ebenfalls ratsam.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
A flaw was found in Samba. A remote attacker can exploit a misconfiguration in Samba file servers and classic domain controllers that use the "check password script" feature. If this script is configured with the %u substitution character, the client-controlled username is passed without proper escaping of shell meta-characters. This vulnerability allows an attacker to achieve remote command execution on the affected system. This issue primarily affects non-standard configurations where the "check password script" is used with %u and the samba-dcerpcd service is started as a system service.
Betroffene Produkte
- cpe:2.3:a:redhat:openshift_container_platform:4.0:*:*:*:*:*:*:*
- cpe:2.3:a:samba:samba:*:*:*:*:*:*:*:*
- cpe:2.3:o:redhat:enterprise_linux:6.0:*:*:*:*:*:*:*
- cpe:2.3:o:redhat:enterprise_linux:7.0:*:*:*:*:*:*:*
- cpe:2.3:o:redhat:enterprise_linux:9.0:*:*:*:*:*:*:*
Referenzen
- https://access.redhat.com/errata/RHSA-2026:22644
- https://access.redhat.com/errata/RHSA-2026:22963
- https://access.redhat.com/errata/RHSA-2026:25049
- https://access.redhat.com/errata/RHSA-2026:25979
- https://access.redhat.com/errata/RHSA-2026:28053
- https://access.redhat.com/errata/RHSA-2026:28054
- https://access.redhat.com/errata/RHSA-2026:28055
- https://access.redhat.com/errata/RHSA-2026:28056
- https://access.redhat.com/errata/RHSA-2026:28057
- https://access.redhat.com/errata/RHSA-2026:28058