| CNNVD-ID编号 | CNNVD-201812-955 | CVE编号 | CVE-2018-1160 |
| 发布时间 | 2018-12-21 | 更新时间 | 2019-10-17 |
| 漏洞类型 | 缓冲区错误 | 漏洞来源 | N/A |
| 危险等级 | 超危 | 威胁类型 | 远程 |
| 厂商 | N/A | ||
Netatalk是一款用于在Linux平台上提供Appletalk网络协议服务的服务器。
Netatalk 3.1.12之前版本中的dsi_opensess.c文件存在越界写入漏洞,该漏洞源于程序对攻击者控制的数据缺少边界检查。远程攻击者可利用该漏洞执行任意代码。
目前厂商已发布升级了Netatalk 缓冲区错误漏洞的补丁,Netatalk 缓冲区错误漏洞的补丁获取链接:
http://netatalk.sourceforge.net/3.1/ReleaseNotes3.1.12.html
来源:EXPLOIT-DB
来源:CONFIRM
链接:https://www.synology.com/security/advisory/Synology_SA_18_62
来源:BID
来源:EXPLOIT-DB
来源:MISC
链接:https://packetstormsecurity.com/files/152440/QNAP-Netatalk-Authentication-Bypass.html
来源:MISC
来源:BID
来源:EXPLOIT-DB
来源:MISC
链接:https://github.com/tenable/poc/tree/master/netatalk/cve_2018_1160/
来源:MISC
链接:http://packetstormsecurity.com/files/152440/QNAP-Netatalk-Authentication-Bypass.html
来源:CONFIRM
链接:http://netatalk.sourceforge.net/3.1/ReleaseNotes3.1.12.html
来源:DEBIAN
来源:MISC
暂无