CVE-2026-44071

⚪ Do wiadomości

Brak FORTIFY_SOURCE w Netatalk umożliwia zdalne wywołanie błędów pamięci i DoS.

CVSS
3.7
EPSS
0.1%
Exploit
none
Vendor
Opis źródłowy (NVD)

Netatalk 3.1.2 through 4.4.2 is compiled without FORTIFY_SOURCE, which disables built-in buffer overflow detection at runtime, potentially allowing a remote attacker to cause a minor denial of service via memory errors that would otherwise be caught and safely terminated by runtime protection.

buffer-overflow dos Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS3.7
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.1%
Opublikowano (NVD)2026-05-21 09:16:29 UTC
Ostatnia modyfikacja (NVD)2026-05-21 15:20:19 UTC
Referencje