CVE-2026-44053Netatalk是一款开源的AppleTalk协议套件。在1.5.0至4.2.2版本中,其DHCAST128用户认证模块(UAM)实现存在严重的加密算法缺陷。由于使用了已被攻破的加密机制,远程攻击者无需用户交互即可利用该漏洞。攻击者可以通过密码分析技术还原或伪造认证信息,进而窃取用户凭证或直接冒充受害者身份登录系统,严重威胁系统的机密性与完整性。
该漏洞的核心在于Netatalk软件中DHCAST128用户认证模块(UAM)所采用的加密算法存在设计缺陷。DHCAST128旨在提供基于Diffie-Hellman的挑战-响应认证,但其实现未能抵御现代密码分析攻击。算法在生成随机数或处理哈希时存在熵值不足或可预测性问题,导致令牌易被还原。攻击者可远程监听流量或发送探测包,收集握手数据。随后利用密码分析算法(如差分分析)推导出会话密钥或凭据。由于无需认证(PR:N)且无交互(UI:N),攻击者可轻易绕过身份验证,完全控制用户会话,造成数据泄露。