Krytyczne luki w zabezpieczeniach w Netatalk prowadzące do zdalnego wykonania kodu
W Netatalk, serwerze implementującym protokoły sieciowe AppleTalk oraz Apple Filing Protocol (AFP), odkryto sześć zdalnie eksploatowanych luk, które umożliwiają uruchomienie własnego kodu z uprawnieniami roota poprzez wysyłanie specjalnie skonstruowanych pakietów. Netatalk jest używany przez wielu producentów urządzeń do przechowywania danych (NAS) do zapewnienia wymiany plików oraz organizacji dostępu do drukarek z komputerów Apple, na przykład był stosowany w urządzeniach […]
