OpenWrt luci-app-samba4 llegeix l’execució remota de codi ACL via smbd
22/07/2026
CVE-2026-59260
ALT (8,7)
CVSS3: 0,0
L’ACL de lectura luci-app-samba4 d’OpenWrt atorga permisos file.exec a /usr/sbin/smbd, cosa que permet als usuaris delegats autenticats executar el daemon Samba amb arguments de línia d’ordres controlats pel qui truca. Els atacants poden passar opcions globals de Samba arbitràries, com ara l’ordre message, a un procés smbd root, i activar l’execució d’ordres quan es processen els missatges del protocol SMB.
Sistemes Afectats
- OpenWrt luci-app-samba4
Remediació
Vegeu-ne les Referències.









