Ubuntu alert USN-8455-1 (netatalk)
| From: | noreply+usn-bot--- via ubuntu-security-announce <ubuntu-security-announce@lists.ubuntu.com> | |
| To: | ubuntu-security-announce@lists.ubuntu.com | |
| Subject: | [USN-8455-1] Netatalk vulnerabilities | |
| Date: | Mon, 22 Jun 2026 10:11:11 +0000 | |
| Message-ID: | <E1wbbcV-0006bP-KN@lists.ubuntu.com> | |
| Cc: | noreply+usn-bot@canonical.com |
========================================================================== Ubuntu Security Notice USN-8455-1 June 22, 2026 netatalk vulnerabilities ========================================================================== A security issue affects these releases of Ubuntu and its derivatives: - Ubuntu 26.04 LTS - Ubuntu 24.04 LTS - Ubuntu 22.04 LTS - Ubuntu 20.04 LTS - Ubuntu 18.04 LTS - Ubuntu 16.04 LTS - Ubuntu 14.04 LTS Summary: Several security issues were fixed in Netatalk. Software Description: - netatalk: Apple Filing Protocol service Details: Arjun Basnet discovered that Netatalk improperly validated inputs when unmarshalling Spotlight Remote Procedure Call. A remote authenticated attacker could possibly use this issue to cause a denial of service or obtain sensitive information. (CVE-2026-44066) Arjun Basnet discovered that Netatalk improperly sanitized extended attribute path components. A remote authenticated attacker could possibly use this issue to perform path traversal attacks and write to arbitrary files outside the intended metadata directory. (CVE-2026-44068) Update instructions: The problem can be corrected by updating your system to the following package versions: Ubuntu 26.04 LTS netatalk 4.2.3~ds-2.1ubuntu0.2 Ubuntu 24.04 LTS netatalk 3.1.18~ds-1ubuntu0.1~esm3 Available with Ubuntu Pro Ubuntu 22.04 LTS netatalk 3.1.12~ds-9ubuntu0.22.04.4+esm2 Available with Ubuntu Pro Ubuntu 20.04 LTS netatalk 3.1.12~ds-4ubuntu0.20.04.4+esm2 Available with Ubuntu Pro Ubuntu 18.04 LTS netatalk 2.2.6-1ubuntu0.18.04.2+esm4 Available with Ubuntu Pro Ubuntu 16.04 LTS netatalk 2.2.5-1ubuntu0.2+esm4 Available with Ubuntu Pro Ubuntu 14.04 LTS netatalk 2.2.2-1ubuntu2.2+esm4 Available with Ubuntu Pro In general, a standard system update will make all the necessary changes. References: https://ubuntu.com/security/notices/USN-8455-1 CVE-2026-44066, CVE-2026-44068 Package Information: https://launchpad.net/ubuntu/+source/netatalk/4.2.3~ds-2....
Attachment: signature.asc (type=application/pgp-signature)
-----BEGIN PGP SIGNATURE----- iQIzBAABCgAdFiEE+8neBLO2Hp/ppPlOcpJm3tlzhgEFAmo48ssACgkQcpJm3tlz hgEoug//QzacwMcXz+j7zeGOVTsoie1UZXqGAbj5rAIxDlCd3C4vVc0BEch7XwJY F5fFUffwtpy1n7zPb4Wtyka6Fm+3isuxcQ3tj5UX+lZTsTM8XbgFS2e6M8yZDkDa nCUANdKAQmYlfayWg9eCCYthpl/bu8LA0bsrDym5YZqMRIwRzK872wIiAVDnu7pn SOvaktDHZy53CsNYZETCaTO7/EaP7H66/NfQXE1LuSLaeoU7TXJgA81cfgU17/nu PRsL3ilq+wPbZH386nFnPFBMRQx+KUGe28N9NkiLrjfKTo05ZTMA9daQMOt+MSWU Hj0vSBgvIP0cohTEmHiNoEH9LDRrtnxdHTaqT3rquu6ODFULt+KYAsvb19taUBiY EEw8p3dg0NAkOJL+YMcukPQsG2HI5CuXveQZR+a8B01Mf79fYdKPFyHZh3f5K12Q 3n5ajSzJka2fKbPMKVI7B8zRcJIeEaTrH2Si88jbaNVCOlX2qdx6yGnTDoRunyL3 tm1SA2LPYhhZYKFPpmxNDez8qp5j3vR7q2Dkr1pDm51/jBCjGgjU06qZxO6cVbml wZcNRg1g/NU/THm2ny54XHnd36HPFabb0cRyIPN7tBJ6db093tb8zdghU6K6xFJq FUeJmZxZttLbFwi6LzJilXRzNN3Y7J4K+piI8/B9HKWFI+zreX0= =bN0T -----END PGP SIGNATURE-----
