CVE-2026-44063Netatalk是一款开源的AppleTalk协议套件。在2.1.0至4.4.2版本中,由于对用户输入的过滤不严,存在LDAP注入漏洞。远程经过身份认证的攻击者可利用此漏洞,通过发送包含特殊字符的恶意LDAP过滤器参数,操纵后端LDAP查询语句。这可能导致攻击者非法读取受限数据或篡改LDAP目录中的条目,对系统的保密性和完整性构成威胁。
该漏洞的根源在于Netatalk在构建LDAP查询语句时,未对来自客户端的输入参数进行严格的转义或验证,导致攻击者能够控制查询过滤器。LDAP注入允许攻击者通过在输入字段中注入LDAP元字符(如括号、星号、逻辑运算符等)来改变查询的原始结构。在Netatalk的受影响版本中,攻击者需要具备低权限账户才能触发该漏洞。一旦利用成功,攻击者可以利用LDAP过滤器的语法特性(如通配符`*`、逻辑或`|`、逻辑与`&`等)构造布尔盲注或基于联合的攻击,从而遍历LDAP目录结构,提取敏感信息(如用户哈希、邮箱地址),或在权限允许的情况下修改条目属性(如更改用户权限)。由于LDAP服务通常存储核心身份认证信息,此类漏洞可能导致后续的权限提升或横向移动,对网络安全构成严重威胁。