PT-2026-42423 · Netatalk · Netatalk

·

CVE-2026-44067

·

Publicado

2026-05-21

·

Atualizado

2026-05-21

CVSS v3.1

4.2

Média

VetorAV:N/AC:H/PR:L/UI:N/S:U/C:L/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas Netatalk versões 2.1.0 até 4.4.2
Descrição Um heap over-read existe na análise do cabeçalho de atributos estendidos (EA). Isso permite que um invasor remoto autenticado obtenha informações limitadas ou cause uma interrupção menor no serviço por meio de dados EA manipulados. Um heap over-read ocorre quando um programa lê mais dados de um buffer de memória alocado no heap do que deveria, expondo potencialmente informações sensíveis.
Recomendações Atualizar para a versão 4.5.0.

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-44067

Produtos afetados

Netatalk