W demonie afpd wchodzącym w skład Netatalk 3.1.x przed wersją 3.1.17 wykryto podatność typu Type Confusion w funkcjach Spotlight RPC. Brak weryfikacji typów pozwala atakującemu zdalnie przejąć kontrolę nad wskaźnikiem i potencjalnie wykonać dowolny kod na serwerze.
▸ Pokaż oryginał (EN)
A Type Confusion vulnerability was found in the Spotlight RPC functions in afpd in Netatalk 3.1.x before 3.1.17. When parsing Spotlight RPC packets, one encoded data structure is a key-value style dictionary where the keys are character strings, and the values can be any of the supported types in the underlying protocol. Due to a lack of type checking in callers of the dalloc_value_for_key() function, which returns the object associated with a key, a malicious actor may be able to fully control the value of the pointer and theoretically achieve Remote Code Execution on the host. This issue is similar to CVE-2023-34967.
Podczas przetwarzania pakietów Spotlight RPC, protokół obsługuje słowniki klucz-wartość, gdzie wartości mogą być różnych typów. Funkcja dalloc_value_for_key() zwraca obiekt powiązany z danym kluczem, jednak jej wywołania nie sprawdzają zgodności typów zwracanej wartości. Atakujący może przesłać spreparowany pakiet RPC, w którym wartość słownikowa jest błędnie interpretowana jako inny typ niż oczekiwany, co prowadzi do pełnej kontroli nad wartością wskaźnika (CWE-843). Taki scenariusz umożliwia teoretyczne osiągnięcie Remote Code Execution na podatnym hoście bez uwierzytelnienia.
Zdalny, nieuwierzytelniony napastnik może uzyskać pełną kontrolę nad serwerem poprzez wykonanie dowolnego kodu (RCE), co zagraża poufności, integralności i dostępności systemu.
Należy zaktualizować Netatalk do wersji 3.1.17 lub nowszej. Użytkownicy Debian Linux powinni zastosować patche dostępne w ramach debian-lts-announce zgodnie z referencjami producenta.
Netatalk w wersjach 3.1.x przed 3.1.17 oraz systemy Debian Linux korzystające z podatnych pakietów Netatalk.
Podatność jest podobna do CVE-2023-34967, który dotyczył analogicznego mechanizmu Type Confusion w Spotlight RPC w Netatalk.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDebian
OSDebian10.011.0Netatalk
APPNetatalk3.1 – 3.1.17 (bez)
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki