CVE-2026-44067Netatalk 2.1.0至4.4.2版本在处理扩展属性(EA)头部时存在堆越界读取漏洞(CVE-2026-44067)。由于未正确校验用户输入的数据边界,远程经过身份认证的攻击者可利用精心构造的EA数据触发该漏洞。成功利用可能导致敏感信息泄露或引发服务中断。该漏洞CVSS v3.1评分为4.2,被定级为中危风险,建议管理员尽快采取修复措施。
该漏洞的根本原因在于Netatalk在解析Apple Filing Protocol (AFP)的扩展属性(EA)头部时,缺乏对输入数据长度的严格校验。具体而言,当处理特定的EA数据包时,程序逻辑未能正确计算缓冲区边界,导致读取操作超出分配的堆内存范围。要利用此漏洞,攻击者首先需要获取目标Netatalk服务的有效低权限账户凭证。在建立连接后,攻击者通过发送特制的、格式错误的EA数据包,劫持解析流程。这种越界读取不仅允许攻击者从内存中嗅探敏感信息(如内部内存布局或其他用户的片段数据),破坏机密性,还可能引发段错误导致守护进程崩溃,造成拒绝服务。尽管该漏洞未赋予代码执行能力,但结合其他漏洞可能构成更大威胁。