CVE-2026-44051Netatalk 3.0.2至4.4.2版本存在不当链接解析漏洞。远程已认证攻击者可利用该漏洞,通过创建恶意符号链接的方式,读取服务器上的任意文件或覆盖任意文件,造成敏感信息泄露或系统完整性受损。
该漏洞源于Netatalk在处理文件系统操作时未能正确验证符号链接的目标路径。攻击者首先通过AFP(Apple Filing Protocol)进行低权限认证,随后利用服务端允许的文件操作功能,在共享目录下创建指向系统敏感文件(如/etc/passwd)或配置文件的符号链接。当服务端守护进程后续尝试通过该链接读取或写入数据时,由于缺乏对链接最终目标的合法性校验,会直接操作攻击者指定的目标文件。此过程利用了逻辑缺陷,使得非预期的文件系统访问成为可能,从而实现了跨越文件系统边界的任意文件读取或写入,严重威胁服务器的机密性与完整性。