CVE-2026-44060 High CVSS 7.5/10

đźź  CVE-2026-44060: High Schwachstelle

CVE-2026-44060
7.5/10
High
Nein
Various
Network

„`html




CVE-2026-44060 – Netatalk Integer Underflow

CVE-2026-44060: Integer Underflow in Netatalk DSI Protocol

Zusammenfassung

Eine Integer-Underflow-Schwachstelle in der Funktion dsi_writeinit() des Dateifreigabe-Protokolls Netatalk betrifft die Versionen 1.5.0 bis 4.4.2. Die Verwundbarkeit ermöglicht unauthentifizierten Angreifern aus dem Netzwerk, einen Denial-of-Service-Zustand auszulösen. Es liegt aktuell kein Sicherheits-Patch vor.

Betroffene Systeme

  • Netatalk 1.5.0 bis 4.4.2 (alle Versionen im genannten Bereich)
  • Linux-Systeme mit aktiviertem AFP-Dienst (Apple Filing Protocol)
  • macOS-Umgebungen mit Netatalk als Dateiserver
  • NAS-Appliances mit integriertem Netatalk

Technische Details

Die Schwachstelle liegt in der Verarbeitung von DSI-Write-Anfragen (Digital Station Interface). Ein Integer Underflow in dsi_writeinit() tritt auf, wenn ein Angreifer eine speziell konstruierte DSI-Anfrage mit ungültigen Parameterwerten sendet. Dies führt zu einer Ganzzahl-Unterlauf-Kondition, bei der berechnete Puffergröße-Werte negativ werden oder zu einem Wert von Null evaluieren.

Die fehlerhafte Längenbuchführung ermöglicht es, Speicherschutzprüfungen zu umgehen und ungültige Speicherzugriffe auszulösen. Der Angreifer benötigt keine Authentifizierung und kann die Anfrage über Port 548 (AFP-Standard) senden.

Empfohlene Massnahmen

  • Sofort: Netatalk-Instanzen isolieren oder AFP-Ports (548/tcp) mit Firewall-Regeln einschränken
  • Nur vertrauenswĂĽrdigen Netzwerksegmenten Zugriff gewähren
  • Monitoring auf abnormale DSI-Anfragen implementieren
  • Regelmäßig auf Sicherheitsupdate des Herstellers ĂĽberprĂĽfen
  • Alternative Dateifreigabe-Protokolle (SMB/CIFS, NFS) evaluieren

Bewertung

CVSS 7.5 (High): Netzwerkbasierter Angriff ohne Authentifizierung mit hoher Verfügbarkeitswirkung. Die fehlende Patch-Verfügbarkeit erhöht das Risiko erheblich.



„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a0-cve-2026-44060-high-schwachstelle-2/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 23.05.2026
Alle CVEs ansehen