CRITICAL🇬🇧 English

CVE-2022-23122

RCE w Netatalk — stack-based buffer overflow w funkcji setfilparams

CVSS 9.8v3.1pub. 2023-03-28upd. 2025-11-04

Podatność w oprogramowaniu Netatalk umożliwia nieuwierzytelnionemu atakującemu zdalne wykonanie dowolnego kodu na poziomie uprawnień root. Wynika z braku walidacji długości danych dostarczanych przez użytkownika przed skopiowaniem ich do bufora na stosie.

Pokaż oryginał (EN)

This vulnerability allows remote attackers to execute arbitrary code on affected installations of Netatalk. Authentication is not required to exploit this vulnerability. The specific flaw exists within the setfilparams function. The issue results from the lack of proper validation of the length of user-supplied data prior to copying it to a fixed-length stack-based buffer. An attacker can leverage this vulnerability to execute code in the context of root. Was ZDI-CAN-15837.

🤖 Analiza AI
Jak działa

Luka znajduje się w funkcji setfilparams, która nie weryfikuje poprawnie długości danych wejściowych dostarczanych przez użytkownika przed skopiowaniem ich do bufora o stałej długości zlokalizowanego na stosie (stack-based buffer overflow). Atakujący może dostarczyć celowo spreparowane dane przekraczające rozmiar bufora, powodując nadpisanie obszarów pamięci stosu. W efekcie możliwe jest przejęcie kontroli nad przepływem wykonania programu i uruchomienie dowolnego kodu w kontekście konta root.

Skutki

Atakujący może przejąć pełną kontrolę nad systemem, wykonując dowolny kod z uprawnieniami root bez konieczności wcześniejszego uwierzytelnienia. Naruszeniu ulega poufność, integralność i dostępność systemu.

Mitygacja

Należy zaktualizować Netatalk do wersji 3.1.13 lub nowszej (zgodnie z informacjami w ReleaseNotes3.1.13 na stronie producenta). Użytkownicy Debian Linux powinni zastosować patche opublikowane w ramach DSA-5503 oraz aktualizacji LTS (debian-lts-announce 2023/05/msg00018). Należy zastosować patche dostępne u producenta zgodnie z referencjami.

Kogo dotyczy

Netatalk (wersje przed 3.1.13), Debian Linux (wersje objęte wsparciem LTS oraz stabilnym — szczegóły w referencjach producenta)

Uwagi

Podatność była zgłoszona do Zero Day Initiative jako ZDI-CAN-15837 i opublikowana jako ZDI-22-529.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Debian

    OS
    Debian
    10.011.0
  • Netatalk

    APP
    Netatalk
    < 3.1.13
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2026-24061CRITICAL9.8⚠ KEVPL ✓ten sam produkt

GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2025-49113CRITICAL9.9⚠ KEVPL ✓ten sam produkt

RCE przez deserializację PHP w Roundcube Webmail (parametr _from)

CVE-2025-32433CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)

CVE-2025-24201CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki