Ažuriranje NTFS-3G 2026.7.7 ispravlja devet ranjivosti

Objavljen je NTFS-3G paket, verzija 2026.7.7. Uključuje besplatni korisnički drajver koji koristi FUSE mehanizam i paket uslužnih programa ntfsprogs za manipulisanje NTFS particijama. Kod projekta distribuira se pod GPLv2 licencom. Nova verzija ispravlja devet ranjivosti koje mogu dovesti do izvršavanja koda s root privilegijama prilikom obrade posebno formatiranih particija ili slika diska s NTFS-om.

  • CVE-2026-46569 — Prelijevanje bafera u funkciji ntfs_ib_copy_tail() uzrokovano nedostatkom provjere važećeg raspona. Ova ranjivost može dovesti do izvršavanja root koda kreiranjem datoteke u posebno kreiranom direktoriju nakon montiranja NTFS slike koju je izmijenio napadač.
  • CVE-2026-42617 - Prelijevanje bafera u funkciji ntfs_ir_to_ib() može dovesti do izvršavanja koda s root privilegijama kreiranjem datoteke u direktoriju nakon montiranja posebno modificirane NTFS slike.
  • CVE-2026-42618 – Prelijevanje bafera u funkciji ntfs_decompress() može dovesti do izvršavanja koda s root privilegijama prilikom čitanja posebno kreirane datoteke nakon montiranja NTFS slike koju je izmijenio napadač.
  • CVE-2026-46570 - Prelijevanje bafera u funkciji ntfs_index_walk_down() može dovesti do izvršavanja koda s root privilegijama prilikom pristupa metapodacima datoteke nakon montiranja posebno kreirane NTFS slike.
  • CVE-2026-46572 - Prelijevanje bafera u funkciji ntfs_ib_cut_tail() može dovesti do izvršavanja koda s root privilegijama prilikom kreiranja datoteke u direktoriju nakon montiranja posebno kreirane NTFS slike s oštećenim indeksom.
  • CVE-2026-56135 - Prelijevanje bafera u funkciji build_inherited_id() može dovesti do izvršavanja koda s root privilegijama prilikom kreiranja datoteke nakon montiranja posebno kreirane NTFS slike s netačnim ACL metapodacima direktorija.
  • CVE-2026-42616 – Prelijevanje bafera u uslužnom programu ntfscat moglo bi potencijalno dovesti do izvršavanja koda prilikom čitanja posebno kreiranih NTFS slika.
  • CVE-2026-46571, CVE-2026-56136 – Ranjivost čitanja izvan granica tokom parsiranja simboličkih linkova i manipulacije datotekama nakon montiranja NTFS slike koju je izmijenio napadač. Ove ranjivosti mogu dovesti do curenja informacija iz memorije privilegovanog ntfs-3g procesa.

izvor: opennet.ru

Kupite pouzdan hosting za sajtove sa DDoS zaštitom, VPS VDS servere 🔥 Kupite pouzdan web hosting sa DDoS zaštitom, VPS VDS servere | ProHoster