NTFS-3G paketinin 2026.7.7 versiyası yayımlanıb, bu versiya FUSE mexanizmi ilə işləyən pulsuz bir sürücünü və NTFS bölmələri ilə əməliyyat aparmaq üçün ntfsprogs utilitlərinin dəstini əhatə edir. Layihənin kodu GPLv2 lisenziyası altında yayılır. Yeni versiyada, xüsusi düzəldilmiş NTFS bölmələrinin və şəkillərinin emalı zamanı root hüquqları ilə kodun icrasına səbəb ola biləcək 9 zəiflik aradan qaldırılıb.
- CVE-2026-46569 — ntfs_ib_copy_tail() funksiyasında dəyər diapazonu yoxlamasının olmamasından irəli gələn bufer daşması. Bu zəiflik, dəyişdirilmiş NTFS şəkilini montaj etdikdən sonra xüsusi şəkildə düzəldilmiş bir qovluqda fayl yaradılması yolu ilə root hüquqları ilə kodun icrasına səbəb ola bilər.
- CVE-2026-42617 — ntfs_ir_to_ib() funksiyasında bufer daşması, bu xüsusi düzəldilmiş NTFS şəkilini montaj etdikdən sonra qovluqda fayl yaradılması yolu ilə root hüquqları ilə kodun icrasına səbəb ola bilər.
- CVE-2026-42618 — ntfs_decompress() funksiyasında bufer daşması, dəyişdirilmiş NTFS görüntüsü montaj edildikdən sonra xüsusi düzəldilmiş bir faylı oxuyarkən root hüquqları ilə kodun icrasına səbəb ola bilər.
- CVE-2026-46570 — ntfs_index_walk_down() funksiyasında bufer daşması, dəyişdirilmiş NTFS obrazını montaj etdikdən sonra faylın metadata'sına giriş zamanında root hüquqları ilə kodun icrasına səbəb ola bilər.
- CVE-2026-46572 — ntfs_ib_cut_tail() funksiyasında bufer daşması, dəyişdirilmiş NTFS obrazı montaj edildikdən sonra zədələnmiş indeksə malik bir qovluqda fayl yaradılması ilə root hüquqları ilə kodun icrasına səbəb ola bilər.
- CVE-2026-56135 — build_inherited_id() funksiyasında bufer daşması, dəyişdirilmiş NTFS obrazını montaj etdikdən sonra qovluğun ACL metadata'sında səhv olan bir fayl yaradılması yolu ilə root hüquqları ilə kodun icrasına səbəb ola bilər.
- CVE-2026-42616 — ntfscat utilitində bufer daşması, bu xüsusi düzəldilmiş NTFS obrazlarını oxuyarkən kodun icrasına səbəb ola bilər.
- CVE-2026-46571, CVE-2026-56136 — dəyişdirilmiş NTFS obrazını montaj etdikdən sonra simvolik bağlantıların təhlili və fayllarla manipulyasiya zamanı ayrılmış bufer xaricindən oxuma. Bu zəifliklər ntfs-3g-nin imtiyazlı prosesi tərəfindən yaddaşdan məlumat sızmasına səbəb ola bilər.
Mənbə: opennet.ru
