CRITICAL✓ PATCH🇬🇧 English

CVE-2018-1160

Netatalk: zapis poza zakresem pamięci umożliwia zdalne wykonanie kodu (RCE)

CVSS 9.8v3.1pub. 2018-12-20upd. 2026-02-13

Netatalk w wersjach przed 3.1.12 zawiera krytyczną podatność typu out-of-bounds write w pliku dsi_opensess.c, wynikającą z braku weryfikacji granic dla danych kontrolowanych przez atakującego. Niezalogowany zdalny atakujący może wykorzystać tę lukę do wykonania dowolnego kodu na podatnym systemie.

Pokaż oryginał (EN)

Netatalk before 3.1.12 is vulnerable to an out of bounds write in dsi_opensess.c. This is due to lack of bounds checking on attacker controlled data. A remote unauthenticated attacker can leverage this vulnerability to achieve arbitrary code execution.

🤖 Analiza AI
Jak działa

Podatność wynika z braku sprawdzania granic (bounds checking) podczas przetwarzania danych dostarczanych przez atakującego w module obsługi sesji DSI (dsi_opensess.c). Atakujący może przekazać specjalnie spreparowane dane, które spowodują zapis poza przydzielonym obszarem pamięci (out-of-bounds write, CWE-787). Ponieważ do wywołania podatności nie jest wymagane uwierzytelnienie ani żadna interakcja użytkownika, exploit może zostać przeprowadzony zdalnie przez sieć.

Skutki

Udane wykorzystanie podatności pozwala nieuwierzytelnionemu zdalnemu atakującemu na wykonanie dowolnego kodu (RCE) z uprawnieniami procesu Netatalk, co może prowadzić do pełnego przejęcia kontroli nad systemem, naruszenia poufności, integralności i dostępności danych.

Mitygacja

Należy zaktualizować Netatalk do wersji 3.1.12 lub nowszej. Użytkownicy produktów Synology (Router Manager, SkyNAS, DiskStation Manager) powinni zastosować patche dostępne u producenta zgodnie z referencjami. Do czasu wdrożenia patcha zaleca się ograniczenie dostępu sieciowego do usługi AFP/Netatalk wyłącznie do zaufanych hostów na poziomie firewall.

Kogo dotyczy

Netatalk w wersjach przed 3.1.12 oraz produkty oparte na tej bibliotece: Synology Router Manager, Synology SkyNAS, Synology DiskStation Manager — w wersjach wskazanych w referencjach producenta

Uwagi

Publicznie dostępny kod PoC (proof-of-concept) dla tej podatności został opublikowany w repozytorium GitHub (tenable/poc) oraz w serwisie Packet Storm Security, co istotnie obniża próg wejścia dla atakujących.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Debian

    OS
    Debian
    9.0
  • Netatalk

    APP
    Netatalk
    < 3.1.12
  • Synology Diskstation Manager

    OS
    Synology
    6.2 – 6.2.1-23824-4 (bez)5.2 – 5.2-5967-9 (bez)6.1 – 6.1.7-15284-3 (bez)
  • Synology Router Manager

    APP
    Synology
    1.2 – 1.2-7742-5 (bez)
  • Synology Skynas

    APP
    Synology
    wszystkie wersje
  • Synology Vs960hd

    HW
    Synology
    wszystkie wersje
  • Synology Vs960hd Firmware

    OS
    Synology
    wszystkie wersje
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
RCEAuth Bypass
CWE
Referencje

Powiązane podatności

CVE-2026-24061CRITICAL9.8⚠ KEVPL ✓ten sam produkt

GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2025-49113CRITICAL9.9⚠ KEVPL ✓ten sam produkt

RCE przez deserializację PHP w Roundcube Webmail (parametr _from)

CVE-2025-32433CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)

CVE-2025-24201CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki