PT-2026-42118 · Netatalk+2 · Netatalk+2
CVSS v3.1
9.9
Crítica
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Netatalk versões 2.0.0 até 4.4.2
Descrição
Um estouro de buffer baseado em heap ocorre na função
comm rcv() do daemon CNID. Isso permite que um invasor remoto autenticado execute código arbitrário com privilégios elevados ou cause a negação de serviço.Recomendações
Atualizar para a versão 4.4.3.
Correção
DoS
RCE
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Netatalk
Ubuntu