Liberazione di NTFS-3G 2021.8.22 cù correzioni per i vulnerabili

Più di quattru anni da l'ultima versione, a liberazione di u pacchettu NTFS-3G 2021.8.22 hè stata publicata, cumpresu un driver gratuitu chì funziona in u spaziu di l'utilizatori utilizendu u mecanismu FUSE, è un set di utilità ntfsprogs per manipulà partizioni NTFS. U codice di u prugettu hè distribuitu sottu a licenza GPLv2.

U driver supporta a lettura è a scrittura di dati nantu à partizioni NTFS è pò eseguisce nantu à una larga gamma di sistemi operativi chì supportanu FUSE, cumprese Linux, Android, macOS, FreeBSD, NetBSD, OpenBSD, Solaris, QNX è Haiku. L'implementazione di u sistema di schedari NTFS furnitu da u driver hè cumplettamente cumpatibile cù i sistemi operativi Windows XP, Windows Server 2003, Windows 2000, Windows Vista, Windows Server 2008, Windows 7, Windows 8 è Windows 10. U settore di utilità ntfsprogs permette Per fà operazioni cum'è a creazione di partizioni NTFS, u cuntrollu di l'integrità, a clonazione, u ridimensionamentu è a ricuperazione di i fugliali eliminati. I cumpunenti cumuni per travaglià cù NTFS, utilizati in u driver è l'utilità, sò posti in una biblioteca separata.

A liberazione hè nota per a riparazione di 21 vulnerabilità. E vulnerabilità sò causate da i buffer overflows quandu si tratta di vari metadati è permettenu l'esekzione di codice quandu si monta una maghjina NTFS apposta (cumpresu un attaccu chì pò esse realizatu quandu cunnessu un discu esternu micca fiduciale). Se un attaccu hà accessu lucale à un sistema nantu à quale l'executable ntfs-3g hè stallatu cù a bandiera di root setuid, i vulnerabili ponu ancu esse utilizati per scalate i so privilegi.

Trà i cambiamenti micca ligati à a sicurità, a fusione di e basi di codice di l'edizzioni estensi è stabile di NTFS-3G hè nutata, cù u trasferimentu di u sviluppu di u prugettu à GitHub. A nova versione include ancu correzioni di bug è correzioni per i prublemi quandu compilate cù versioni più vechje di libfuse. Separatamente, i sviluppatori anu analizatu i cumenti nantu à u rendiment bassu di NTFS-3G. L'analisi hà dimustratu chì i prublemi di rendiment sò assuciati, in regula, cù a consegna di versioni obsoleti di u prugettu in kits di distribuzione o l'usu di paràmetri predeterminati sbagliati (muntamentu senza l'opzione "big_writes", senza quale a velocità di trasferimentu di u schedariu hè ridutta da 3-4 volte). Sicondu i testi realizati da u squadra di sviluppu, u rendiment di NTFS-3G hè solu 4-15% daretu à ext20.

Source: opennet.ru

Add a comment