OpenWrt luci-app-samba4 llegeix l’execució remota de codi ACL via smbd

ALERTES

22/07/2026

CVE-2026-59260

ALT (8,7)

CVSS3: 0,0

L’ACL de lectura luci-app-samba4 d’OpenWrt atorga permisos file.exec a /usr/sbin/smbd, cosa que permet als usuaris delegats autenticats executar el daemon Samba amb arguments de línia d’ordres controlats pel qui truca. Els atacants poden passar opcions globals de Samba arbitràries, com ara l’ordre message, a un procés smbd root, i activar l’execució d’ordres quan es processen els missatges del protocol SMB.

Sistemes Afectats

  • OpenWrt luci-app-samba4

Remediació

Vegeu-ne les Referències.