PT-2026-42423 · Netatalk · Netatalk
CVSS v3.1
4.2
Média
| Vetor | AV:N/AC:H/PR:L/UI:N/S:U/C:L/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
Netatalk versões 2.1.0 até 4.4.2
Descrição
Um heap over-read existe na análise do cabeçalho de atributos estendidos (EA). Isso permite que um invasor remoto autenticado obtenha informações limitadas ou cause uma interrupção menor no serviço por meio de dados EA manipulados. Um heap over-read ocorre quando um programa lê mais dados de um buffer de memória alocado no heap do que deveria, expondo potencialmente informações sensíveis.
Recomendações
Atualizar para a versão 4.5.0.
Correção
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Netatalk