つみかさね

CVE-2026-4408

Critical(9)

Samba OSのコマンドインジェクション脆弱性 CVE-2026-4408:影響範囲と対応方法

公開日: 2026-06-09データソース: NVD, GitHub Advisory

影響を受けるソフトウェア

製品ベンダー影響バージョン
SambaSamba Teamcheck password script に %u を使用している構成

対応ガイド

high|対応必須セキュリティ修正影響: 限定的

推奨アクション

  1. 1smb.conf の check password script 設定を確認する
  2. 2%u を使用している場合は設定を見直すか削除する
  3. 3Red Hat 環境では RHSA-2026:22644 / RHSA-2026:22963 を適用する

影響対象

check password script に %u を使用している Samba 利用者

補足

  • -標準的な Samba 構成(check password script 未設定)では影響を受けません
CVESambaコマンドインジェクションRCELinux

概要

Samba のファイルサーバおよびクラシックドメインコントローラに影響する OS コマンドインジェクション脆弱性です。check password script 機能において %u(ユーザー名代替)を使用している構成で、クライアントが制御するユーザー名のシェルメタキャラクターが適切にエスケープされずスクリプトに渡されます。

これが悪用された場合、リモートの攻撃者がサーバ上で任意のコマンドを実行できる可能性があります。ただし、以下の条件がすべて揃っている場合のみ影響を受けます。

  • smb.confcheck password script が設定されている
  • スクリプトに %u が含まれている
  • samba-dcerpcd がシステムサービスとして起動している

標準的な Samba 構成では影響しません。

CVSS ベクトル

項目
Attack VectorNetwork
Attack ComplexityLow
Privileges RequiredNone
User InteractionNone
ScopeUnchanged
ConfidentialityHigh
IntegrityHigh
AvailabilityHigh
CVSS 3.1 スコア9.0 (Critical)

影響を受けるソフトウェア

製品ベンダー対象バージョン
SambaSamba Teamcheck password script に %u を使用している構成

修正バージョンと回避策

修正パッチ:

  • Red Hat: RHSA-2026:22644
  • Red Hat: RHSA-2026:22963

回避策:

  1. smb.confcheck password script 設定を確認し、%u を使用している場合は設定を変更またはスクリプトを削除する
  2. samba-dcerpcd サービスをシステムサービスとして起動しないようにする

関連リンク


データソース: NVD (NIST), GitHub Advisory Database
AI 解説は Claude API により自動生成されています。正確性については原文をご確認ください。

Xでシェアはてブ
データソース: NVD (NIST), OSV (Google), GitHub Advisory Database, JVN iPedia (IPA/JPCERT/CC)
AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。