PT-2026-45013 · Netatalk · Netatalk

CVE-2026-45699

·

Publicado

2026-05-14

·

Atualizado

2026-08-18

CVSS v3.1

7.5

Alta

VetorAV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Netatalk versões 3.1.19 through 4.4.2
Description Um estouro de buffer baseado em pilha (stack-based buffer overflow) existe na função copydir() do daemon afpd. Isso ocorre devido a um subfluxo de inteiro (integer underflow) no cálculo do tamanho do buffer restante usado para a construção de caminhos. A função copydir() é um utilitário chamado quando uma operação de arquivo cruza a fronteira de um dispositivo dentro de um volume compartilhado AFP, situação que a função renameat() da biblioteca padrão não consegue processar. A função tenta rastrear o espaço disponível no buffer usando srem e drem para os caminhos de origem e destino; no entanto, a aritmética incorreta faz com que ambos sofram underflow para SIZE MAX. Consequentemente, as verificações de limite contra strlen(de->d name) sempre passam, permitindo que o strcpy() anexe nomes de arquivos em buffers de pilha quase cheios.
Recommendations Atualize para a versão 4.4.3. Configure cada volume compartilhado AFP para ser estruturado como um único sistema de arquivos, ou seja, nenhum subdiretório de um volume compartilhado deve ser um ponto de montagem para um sistema de arquivos diferente.

Exploit

Correção

Integer Underflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-45699
GHSA-FPHV-PF29-P77M

Produtos afetados

Netatalk