概要
Samba のファイルサーバおよびクラシックドメインコントローラに影響する OS コマンドインジェクション脆弱性です。check password script 機能において %u(ユーザー名代替)を使用している構成で、クライアントが制御するユーザー名のシェルメタキャラクターが適切にエスケープされずスクリプトに渡されます。
これが悪用された場合、リモートの攻撃者がサーバ上で任意のコマンドを実行できる可能性があります。ただし、以下の条件がすべて揃っている場合のみ影響を受けます。
smb.confにcheck password scriptが設定されている- スクリプトに
%uが含まれている samba-dcerpcdがシステムサービスとして起動している
標準的な Samba 構成では影響しません。
CVSS ベクトル
| 項目 | 値 |
|---|---|
| Attack Vector | Network |
| Attack Complexity | Low |
| Privileges Required | None |
| User Interaction | None |
| Scope | Unchanged |
| Confidentiality | High |
| Integrity | High |
| Availability | High |
| CVSS 3.1 スコア | 9.0 (Critical) |
影響を受けるソフトウェア
| 製品 | ベンダー | 対象バージョン |
|---|---|---|
| Samba | Samba Team | check password script に %u を使用している構成 |
修正バージョンと回避策
修正パッチ:
- Red Hat: RHSA-2026:22644
- Red Hat: RHSA-2026:22963
回避策:
smb.confのcheck password script設定を確認し、%uを使用している場合は設定を変更またはスクリプトを削除するsamba-dcerpcdサービスをシステムサービスとして起動しないようにする
関連リンク
データソース: NVD (NIST), GitHub Advisory Database
AI 解説は Claude API により自動生成されています。正確性については原文をご確認ください。
