目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1110 CNY

100%

CVE-2026-44069— Netatalk 数字错误漏洞

CVSS 3.4 · Low EPSS 0.01% · P2

Possible ATT&CK Techniques 1AI

T1190 · Exploit Public-Facing Application

Affected Version Matrix 2

ベンダープロダクトVersion Rangeステータス
NetatalkNetatalk3.0.0≤ 4.4.2affected
4.5.0unaffected
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2026-44069の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
Integer underflow in volxlate
ソース: NVD (National Vulnerability Database)
脆弱性説明
An integer underflow in the volxlate function in Netatalk 3.0.0 through 4.4.2 allows a local privileged user to obtain limited information, modify limited data, or cause a minor service disruption via crafted volume translation input.
ソース: NVD (National Vulnerability Database)
CVSS情報
CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:U/C:L/I:L/A:L
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
整数下溢(超界折返)
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Netatalk 数字错误漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Netatalk是Netatalk开源的一款软件,为 Classic Mac OS 和 macOS 在 Unix-like OS 上提供 AFP 文件服务器功能。 Netatalk 3.0.0版本至4.4.2版本存在数字错误漏洞,该漏洞源于volxlate函数中存在整数下溢,可能导致本地特权用户通过特制卷转换输入获取有限信息、修改有限数据或造成轻微服务中断。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
NetatalkNetatalk 3.0.0 ~ 4.4.2 -

II. CVE-2026-44069の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2026-44069のインテリジェンス情報

登录查看更多情报信息。

CVE-2026-44069 厂商安全公告 (1)

Same Patch Batch · Netatalk · 2026-05-21 · 33 CVEs total

CVE-2026-440509.9 CRITICALHeap buffer overflow in CNID daemon comm_rcv()
CVE-2026-440478.8 HIGHSQL injection in MySQL CNID backend
CVE-2026-440488.8 HIGHStack buffer overflow via UCS-2 type confusion in convert_charset()
CVE-2026-440518.1 HIGHArbitrary file read via attacker-controlled symlink creation
CVE-2026-440687.6 HIGHEA path traversal via incomplete sanitization
CVE-2026-440497.5 HIGHOut-of-bounds write in convert_charset() null termination
CVE-2026-440557.5 HIGHBitwise OR logic bug enables shell injection
CVE-2026-440527.5 HIGHLDAP simple-bind password exposure in log output
CVE-2026-440607.5 HIGHInteger underflow in dsi_writeinit() leads to denial of service
CVE-2026-440627.5 HIGHMissing o_len bounds check in pull_charset_flags()
CVE-2026-440537.4 HIGHWeak cryptography in DHCAST128 UAM
CVE-2026-440667.1 HIGHHeap out-of-bounds reads in Spotlight RPC unmarshalling
CVE-2026-440647.1 HIGHASP session ID out-of-bounds access
CVE-2026-440766.7 MEDIUMShell injection via volume path
CVE-2026-440546.5 MEDIUMPredictable afpd session token
CVE-2026-440586.4 MEDIUMAuthentication bypass via admin auth user
CVE-2026-440566.0 MEDIUMStack buffer overflow in desktop.c
CVE-2026-440615.9 MEDIUMDES-ECB auth with timing side channel
CVE-2026-440634.2 MEDIUMLDAP filter injection
CVE-2026-440734.0 MEDIUMseteuid failure ignored in auth modules

Showing 20 of 33 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2026-44069へのコメント

まだコメントはありません


コメントを残す