SecBoard
Zurück zur CVE-Übersicht

CVE-2026-4408

CRITICAL(9.0)

CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H

Risk Signal Score23/100 — NIEDRIG
  • CVSS 9 — Kritisch

Erwähnungen (letzte 60 Tage)

Artikel

EPSS-Score

2.5%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

9

Technische Schwere

SecBoard-Einordnung

CVE-2026-4408 beschreibt eine kritische Schwachstelle in Samba, die bei einer spezifischen Fehlkonfiguration von Dateiservern und klassischen Domänencontrollern auftritt. Wenn das Feature 'check password script' mit dem Substitutionszeichen %u konfiguriert ist, kann ein entfernter Angreifer durch die Übergabe von Shell-Metazeichen im Benutzernamen eine () erreichen. Diese Schwachstelle betrifft primär nicht-standardmäßige Konfigurationen, bei denen das 'check password script' mit %u verwendet und der samba-dcerpcd-Dienst als Systemdienst gestartet wird. Mit einem CVSS-Score von 9.0 wird diese Schwachstelle als kritisch eingestuft. Die EPSS-Wahrscheinlichkeit für eine Ausnutzung liegt bei 3%, was auf eine derzeit geringe, aber nicht zu vernachlässigende Exploit-Aktivität hindeutet. Obwohl die Schwachstelle nicht in 's KEV-Katalog gelistet ist, ist das Potenzial für eine ein erhebliches Risiko. Security-Teams sollten umgehend alle Samba-Installationen überprüfen, insbesondere solche, die als Dateiserver oder Domänencontroller fungieren. Es ist dringend empfohlen, die Konfiguration des 'check password script' auf die Verwendung von %u zu prüfen und gegebenenfalls anzupassen, um die Ausnutzung dieser Schwachstelle zu verhindern. Eine Überwachung des samba-dcerpcd-Dienstes ist ebenfalls ratsam.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

A flaw was found in Samba. A remote attacker can exploit a misconfiguration in Samba file servers and classic domain controllers that use the "check password script" feature. If this script is configured with the %u substitution character, the client-controlled username is passed without proper escaping of shell meta-characters. This vulnerability allows an attacker to achieve remote command execution on the affected system. This issue primarily affects non-standard configurations where the "check password script" is used with %u and the samba-dcerpcd service is started as a system service.

Betroffene Produkte

  • cpe:2.3:a:redhat:openshift_container_platform:4.0:*:*:*:*:*:*:*
  • cpe:2.3:a:samba:samba:*:*:*:*:*:*:*:*
  • cpe:2.3:o:redhat:enterprise_linux:6.0:*:*:*:*:*:*:*
  • cpe:2.3:o:redhat:enterprise_linux:7.0:*:*:*:*:*:*:*
  • cpe:2.3:o:redhat:enterprise_linux:9.0:*:*:*:*:*:*:*

Referenzen