CVE-2026-44064Netatalk 1.3至4.4.2版本在处理ASP会话ID时存在越界读取漏洞。未经身份验证的邻接网络攻击者可通过发送特制的ASP请求包,利用该漏洞越界读取内存数据,从而获取有限敏感信息或触发服务异常终止,导致拒绝服务。
该漏洞主要归因于Netatalk在解析AppleTalk Session Protocol (ASP) 数据包中的会话ID字段时,缺少严格的长度或边界校验机制。位于同一局域网(邻接网络)的攻击者无需进行用户认证,即可向目标Netatalk服务端口发送特制的畸形ASP请求。当服务端尝试处理该请求并读取会话ID时,由于程序逻辑缺陷,会发生越界内存读取操作。这种行为可能导致攻击者访问非预期的内存地址,从而泄露有限的敏感上下文信息。此外,如果读取操作触发了无效的内存访问,将导致服务进程异常终止,造成拒绝服务。