Актуализация на NTFS-3G 2026.7.7 с отстраняване на 9 уязвимости.

Публикувана е версия NTFS-3G 2026.7.7, която съдържа свободен драйвер, работещ в пространството на потребителя с механизма FUSE, и пакет от инструменти ntfsprogs за манипулация с NTFS дялове. Кодът на проекта е лицензирани под GPLv2. В новата версия са отстранени 9 уязвимости, които могат да доведат до изпълнение на код с права на root при обработка на специално форматирани дялове или дискови образи с NTFS файлова система.

  • CVE-2026-46569 — препълване на буфера във функцията ntfs_ib_copy_tail(), причинено от отсъствие на проверка за допустимия диапазон на стойности. Уязвимостта може да доведе до изпълнение на код с права на root чрез създаване на файл в специално форматирана директория след монтиране на модифициран образ на NTFS от атакуващия.
  • CVE-2026-42617 — препълване на буфера във функцията ntfs_ir_to_ib(), което може да доведе до изпълнение на код с права на root чрез създаване на файл в директория след монтиране на специално модифициран образ на NTFS.
  • CVE-2026-42618 — преливане на буфер в функцията ntfs_decompress(), което може да доведе до изпълнение на код с права root при четене на специално форматиран файл след монтиране на модифициран от нападателя образ NTFS.
  • CVE-2026-46570 — преливане на буфер в функцията ntfs_index_walk_down(), което може да доведе до изпълнение на код с права root при достъп до метаданни на файла след монтиране на специално форматиран образ NTFS.
  • CVE-2026-46572 — преливане на буфер в функцията ntfs_ib_cut_tail(), което може да доведе до изпълнение на код с права root при създаване на файл в директория след монтиране на специално форматиран образ NTFS с повреден индекс.
  • CVE-2026-56135 — преливане на буфер в функцията build_inherited_id(), което може да доведе до изпълнение на код с права root при създаване на файл след монтиране на специално форматиран образ NTFS с некоректни метаданни ACL на директорията.
  • CVE-2026-42616 — преливане на буфер в утилитата ntfscat, което потенциално може да доведе до изпълнение на код при четене на специално форматирани образи NTFS.
  • CVE-2026-46571, CVE-2026-56136 — четене от област извън заделеното буферно пространство при анализ на символични линкове и манипулации с файлове след монтиране на модифициран от нападателя образ на NTFS. Уязвимостите могат да доведат до изтичане на информация от паметта на привилегирован процес ntfs-3g.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster