目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1110 CNY

100%

CVE-2026-44065— Netatalk 安全漏洞

CVSS 3.7 · Medium EPSS 0.01% · P3

Possible ATT&CK Techniques 1AI

T1190 · Exploit Public-Facing Application

Affected Version Matrix 2

ベンダープロダクトVersion Rangeステータス
NetatalkNetatalk2.0.0≤ 4.4.2affected
4.5.0unaffected
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2026-44065の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
Off-by-two in papd lp_write()
ソース: NVD (National Vulnerability Database)
脆弱性説明
An off-by-two error in lp_write() in papd in Netatalk 2.0.0 through 4.4.2 allows an adjacent network attacker to modify limited data or cause a minor service disruption via crafted print data.
ソース: NVD (National Vulnerability Database)
CVSS情報
CVSS:3.1/AV:A/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:L
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
Off-by-one错误
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Netatalk 安全漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Netatalk是Netatalk开源的一款软件,为 Classic Mac OS 和 macOS 在 Unix-like OS 上提供 AFP 文件服务器功能。 Netatalk 2.0.0版本至4.4.2版本存在安全漏洞,该漏洞源于papd中lp_write()函数存在差二错误,可能导致相邻网络攻击者通过特制打印数据修改有限数据或造成轻微服务中断。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
NetatalkNetatalk 2.0.0 ~ 4.4.2 -

II. CVE-2026-44065の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2026-44065のインテリジェンス情報

登录查看更多情报信息。

CVE-2026-44065 厂商安全公告 (1)

Same Patch Batch · Netatalk · 2026-05-21 · 33 CVEs total

CVE-2026-440509.9 CRITICALHeap buffer overflow in CNID daemon comm_rcv()
CVE-2026-440478.8 HIGHSQL injection in MySQL CNID backend
CVE-2026-440488.8 HIGHStack buffer overflow via UCS-2 type confusion in convert_charset()
CVE-2026-440518.1 HIGHArbitrary file read via attacker-controlled symlink creation
CVE-2026-440687.6 HIGHEA path traversal via incomplete sanitization
CVE-2026-440497.5 HIGHOut-of-bounds write in convert_charset() null termination
CVE-2026-440557.5 HIGHBitwise OR logic bug enables shell injection
CVE-2026-440527.5 HIGHLDAP simple-bind password exposure in log output
CVE-2026-440607.5 HIGHInteger underflow in dsi_writeinit() leads to denial of service
CVE-2026-440627.5 HIGHMissing o_len bounds check in pull_charset_flags()
CVE-2026-440537.4 HIGHWeak cryptography in DHCAST128 UAM
CVE-2026-440667.1 HIGHHeap out-of-bounds reads in Spotlight RPC unmarshalling
CVE-2026-440647.1 HIGHASP session ID out-of-bounds access
CVE-2026-440766.7 MEDIUMShell injection via volume path
CVE-2026-440546.5 MEDIUMPredictable afpd session token
CVE-2026-440586.4 MEDIUMAuthentication bypass via admin auth user
CVE-2026-440566.0 MEDIUMStack buffer overflow in desktop.c
CVE-2026-440615.9 MEDIUMDES-ECB auth with timing side channel
CVE-2026-440634.2 MEDIUMLDAP filter injection
CVE-2026-440734.0 MEDIUMseteuid failure ignored in auth modules

Showing 20 of 33 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2026-44065へのコメント

まだコメントはありません


コメントを残す