PT-2026-45013 · Netatalk · Netatalk
CVE-2026-45699
·
Publicado
2026-05-14
·
Atualizado
2026-08-18
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Netatalk versões 3.1.19 through 4.4.2
Description
Um estouro de buffer baseado em pilha (stack-based buffer overflow) existe na função
copydir() do daemon afpd. Isso ocorre devido a um subfluxo de inteiro (integer underflow) no cálculo do tamanho do buffer restante usado para a construção de caminhos. A função copydir() é um utilitário chamado quando uma operação de arquivo cruza a fronteira de um dispositivo dentro de um volume compartilhado AFP, situação que a função renameat() da biblioteca padrão não consegue processar. A função tenta rastrear o espaço disponível no buffer usando srem e drem para os caminhos de origem e destino; no entanto, a aritmética incorreta faz com que ambos sofram underflow para SIZE MAX. Consequentemente, as verificações de limite contra strlen(de->d name) sempre passam, permitindo que o strcpy() anexe nomes de arquivos em buffers de pilha quase cheios.Recommendations
Atualize para a versão 4.4.3.
Configure cada volume compartilhado AFP para ser estruturado como um único sistema de arquivos, ou seja, nenhum subdiretório de um volume compartilhado deve ser um ponto de montagem para um sistema de arquivos diferente.
Exploit
Correção
Integer Underflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Netatalk