PT-2026-42418 · Netatalk+2 · Netatalk+2

·

CVE-2026-44062

·

Publicado

2026-05-21

·

Atualizado

2026-07-23

CVSS v3.1

7.5

Alta

VetorAV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Netatalk versões 2.0.4 through 4.4.2
Description Uma falha na verificação de limites de comprimento de saída na função pull charset flags() permite que um atacante remoto autenticado execute código arbitrário ou cause a negação de serviço através de dados de conjunto de caracteres manipulados.
Recommendations Atualize o Netatalk para uma versão posterior à 4.4.2. Como medida paliativa temporária, restrinja o acesso à função pull charset flags() para minimizar o risco de exploração.

Correção

RCE

DoS

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-44062
USN-8395-1

Produtos afetados

Linuxmint
Netatalk
Ubuntu