CVE-2026-44058Netatalk 2.2.2至4.4.2版本存在严重的认证绕过漏洞。该漏洞源于admin auth user机制存在逻辑缺陷,允许已获得高权限的远程攻击者绕过正常验证,伪装成系统中的任意用户。由于CVSS评分为7.2,攻击者利用此漏洞可导致数据泄露、数据篡改及服务中断,对系统机密性、完整性和可用性构成极高威胁。
该漏洞位于Netatalk处理AFP(Apple Filing Protocol)请求的认证模块中。具体而言,admin auth user机制本用于管理目的,但在受影响版本中,系统未能正确校验该机制下的用户身份切换请求。攻击者首先需要获取一个高权限账户(PR:H),随后利用该机制发送特制的认证数据包。通过操纵数据包中的用户标识字段,攻击者可以欺骗服务器,使其误认为请求来自目标用户,从而无需提供目标用户密码即可成功登录。这种逻辑漏洞使得攻击者能够利用管理员权限横向移动,接管任意用户账户,进而执行敏感操作。