PT-2026-45012 · Netatalk · Netatalk

CVE-2026-45698

·

Publicado

2026-05-14

·

Atualizado

2026-08-17

CVSS v3.1

7.5

Alta

VetorAV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Netatalk versões 3.1.19 through 4.4.2
Description Um estouro de buffer baseado em pilha existe na função deletedir() do daemon afpd. Isso ocorre devido a um underflow de número inteiro ao calcular o tamanho restante do buffer para a construção do caminho. A função deletedir() é utilizada durante operações de arquivo que cruzam limites de dispositivo dentro de um volume compartilhado AFP, onde a função padrão renameat() é insuficiente. Um underflow de número inteiro sem sinal faz com que a variável remain atinja seu valor máximo, ignorando as verificações de limite e permitindo que uma operação strcpy() ilimitada copie nomes de arquivos controlados por um invasor para um buffer de pilha.
Recommendations Atualizar para a versão 4.4.3.

Exploit

Correção

Integer Underflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-45698
GHSA-5443-V9XG-MQGV

Produtos afetados

Netatalk