PT-2026-42418 · Netatalk+2 · Netatalk+2
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Netatalk versões 2.0.4 through 4.4.2
Description
Uma falha na verificação de limites de comprimento de saída na função
pull charset flags() permite que um atacante remoto autenticado execute código arbitrário ou cause a negação de serviço através de dados de conjunto de caracteres manipulados.Recommendations
Atualize o Netatalk para uma versão posterior à 4.4.2.
Como medida paliativa temporária, restrinja o acesso à função
pull charset flags() para minimizar o risco de exploração.Correção
RCE
DoS
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Netatalk
Ubuntu