Podatność w oprogramowaniu Netatalk umożliwia nieuwierzytelnionemu atakującemu zdalne wykonanie dowolnego kodu na poziomie uprawnień root. Wynika z braku walidacji długości danych dostarczanych przez użytkownika przed skopiowaniem ich do bufora na stosie.
▸ Pokaż oryginał (EN)
This vulnerability allows remote attackers to execute arbitrary code on affected installations of Netatalk. Authentication is not required to exploit this vulnerability. The specific flaw exists within the setfilparams function. The issue results from the lack of proper validation of the length of user-supplied data prior to copying it to a fixed-length stack-based buffer. An attacker can leverage this vulnerability to execute code in the context of root. Was ZDI-CAN-15837.
Luka znajduje się w funkcji setfilparams, która nie weryfikuje poprawnie długości danych wejściowych dostarczanych przez użytkownika przed skopiowaniem ich do bufora o stałej długości zlokalizowanego na stosie (stack-based buffer overflow). Atakujący może dostarczyć celowo spreparowane dane przekraczające rozmiar bufora, powodując nadpisanie obszarów pamięci stosu. W efekcie możliwe jest przejęcie kontroli nad przepływem wykonania programu i uruchomienie dowolnego kodu w kontekście konta root.
Atakujący może przejąć pełną kontrolę nad systemem, wykonując dowolny kod z uprawnieniami root bez konieczności wcześniejszego uwierzytelnienia. Naruszeniu ulega poufność, integralność i dostępność systemu.
Należy zaktualizować Netatalk do wersji 3.1.13 lub nowszej (zgodnie z informacjami w ReleaseNotes3.1.13 na stronie producenta). Użytkownicy Debian Linux powinni zastosować patche opublikowane w ramach DSA-5503 oraz aktualizacji LTS (debian-lts-announce 2023/05/msg00018). Należy zastosować patche dostępne u producenta zgodnie z referencjami.
Netatalk (wersje przed 3.1.13), Debian Linux (wersje objęte wsparciem LTS oraz stabilnym — szczegóły w referencjach producenta)
Podatność była zgłoszona do Zero Day Initiative jako ZDI-CAN-15837 i opublikowana jako ZDI-22-529.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDebian
OSDebian10.011.0Netatalk
APPNetatalk< 3.1.13
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki