Netatalk w wersjach przed 3.1.12 zawiera krytyczną podatność typu out-of-bounds write w pliku dsi_opensess.c, wynikającą z braku weryfikacji granic dla danych kontrolowanych przez atakującego. Niezalogowany zdalny atakujący może wykorzystać tę lukę do wykonania dowolnego kodu na podatnym systemie.
▸ Pokaż oryginał (EN)
Netatalk before 3.1.12 is vulnerable to an out of bounds write in dsi_opensess.c. This is due to lack of bounds checking on attacker controlled data. A remote unauthenticated attacker can leverage this vulnerability to achieve arbitrary code execution.
Podatność wynika z braku sprawdzania granic (bounds checking) podczas przetwarzania danych dostarczanych przez atakującego w module obsługi sesji DSI (dsi_opensess.c). Atakujący może przekazać specjalnie spreparowane dane, które spowodują zapis poza przydzielonym obszarem pamięci (out-of-bounds write, CWE-787). Ponieważ do wywołania podatności nie jest wymagane uwierzytelnienie ani żadna interakcja użytkownika, exploit może zostać przeprowadzony zdalnie przez sieć.
Udane wykorzystanie podatności pozwala nieuwierzytelnionemu zdalnemu atakującemu na wykonanie dowolnego kodu (RCE) z uprawnieniami procesu Netatalk, co może prowadzić do pełnego przejęcia kontroli nad systemem, naruszenia poufności, integralności i dostępności danych.
Należy zaktualizować Netatalk do wersji 3.1.12 lub nowszej. Użytkownicy produktów Synology (Router Manager, SkyNAS, DiskStation Manager) powinni zastosować patche dostępne u producenta zgodnie z referencjami. Do czasu wdrożenia patcha zaleca się ograniczenie dostępu sieciowego do usługi AFP/Netatalk wyłącznie do zaufanych hostów na poziomie firewall.
Netatalk w wersjach przed 3.1.12 oraz produkty oparte na tej bibliotece: Synology Router Manager, Synology SkyNAS, Synology DiskStation Manager — w wersjach wskazanych w referencjach producenta
Publicznie dostępny kod PoC (proof-of-concept) dla tej podatności został opublikowany w repozytorium GitHub (tenable/poc) oraz w serwisie Packet Storm Security, co istotnie obniża próg wejścia dla atakujących.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDebian
OSDebian9.0Netatalk
APPNetatalk< 3.1.12Synology Diskstation Manager
OSSynology6.2 – 6.2.1-23824-4 (bez)5.2 – 5.2-5967-9 (bez)6.1 – 6.1.7-15284-3 (bez)Synology Router Manager
APPSynology1.2 – 1.2-7742-5 (bez)Synology Skynas
APPSynologywszystkie wersjeSynology Vs960hd
HWSynologywszystkie wersjeSynology Vs960hd Firmware
OSSynologywszystkie wersje
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki