CVE-2026-44069Netatalk 3.0.0至4.4.2版本的volxlate函数存在整数下溢漏洞。本地特权用户可通过特制的卷转换输入利用此漏洞,导致信息泄露、数据篡改或轻微服务中断。
该漏洞位于Netatalk的volxlate函数中,由于对用户输入的卷转换参数缺乏严格的边界校验,导致发生整数下溢。当本地高权限攻击者构造特定的恶意输入时,会导致整数变量回绕至一个极大的正值或负值。这种异常值可能被用于越界读取内存(获取有限信息)或写入内存(修改有限数据),亦或导致程序逻辑错误引发服务崩溃。由于攻击复杂度为高且需要本地高权限,利用难度相对较大。