NTFS-3G-Update 2026.7.7 mit Behebung von 9 Sicherheitsanfälligkeiten

Die Veröffentlichung des Pakets NTFS-3G 2026.7.7, das den freien Treiber enthält, der im Benutzermodus unter Verwendung des FUSE-Mechanismus arbeitet, und eine Sammlung von ntfsprogs-Utilities zur Manipulation von NTFS-Partitionen, wurde bekannt gegeben. Der Quellcode des Projekts wird unter der GPLv2-Lizenz verbreitet. In der neuen Version wurden 9 Sicherheitsanfälligkeiten behoben, die zu einer Ausführung von Code mit Root-Rechten beim Umgang mit speziell gestalteten Partitionen oder Disk-Images mit dem NTFS-Dateisystem führen könnten.

  • CVE-2026-46569 — Pufferüberlauf in der Funktion ntfs_ib_copy_tail(), verursacht durch fehlende Überprüfung des zulässigen Wertebereichs. Die Sicherheitsanfälligkeit kann zur Ausführung von Code mit Root-Rechten führen, indem eine Datei in einem speziell gestalteten Verzeichnis nach dem Einhängen eines vom Angreifer modifizierten NTFS-Images erstellt wird.
  • CVE-2026-42617 — Pufferüberlauf in der Funktion ntfs_ir_to_ib(), der zur Ausführung von Code mit Root-Rechten führen kann, indem eine Datei in einem Verzeichnis nach dem Einhängen eines speziell modifizierten NTFS-Images erstellt wird.
  • CVE-2026-42618 — Pufferüberlauf in der Funktion ntfs_decompress(), der zur Ausführung von Code mit Root-Rechten führen kann, wenn eine speziell gestaltete Datei nach dem Einhängen eines vom Angreifer modifizierten NTFS-Images gelesen wird.
  • CVE-2026-46570 — Pufferüberlauf in der Funktion ntfs_index_walk_down(), der zur Ausführung von Code mit Root-Rechten führen kann, wenn auf die Metadaten einer Datei nach dem Einhängen eines speziell gestalteten NTFS-Images zugegriffen wird.
  • CVE-2026-46572 — Pufferüberlauf in der Funktion ntfs_ib_cut_tail(), der zur Ausführung von Code mit Root-Rechten führen kann, wenn eine Datei in einem Verzeichnis nach dem Einhängen eines speziell gestalteten NTFS-Images mit einem beschädigten Index erstellt wird.
  • CVE-2026-56135 — Pufferüberlauf in der Funktion build_inherited_id(), der zur Ausführung von Code mit Root-Rechten führen kann, wenn eine Datei nach dem Einhängen eines speziell gestalteten NTFS-Images mit fehlerhaften ACL-Metadaten im Verzeichnis erstellt wird.
  • CVE-2026-42616 — Pufferüberlauf in der Utility ntfscat, der potenziell zur Ausführung von Code führen kann, wenn speziell gestaltete NTFS-Images gelesen werden.
  • CVE-2026-46571, CVE-2026-56136 — Lesen aus einem Bereich außerhalb des zugewiesenen Puffers beim Parsen von symbolischen Links und Dateioperationen nach der Montage eines vom Angreifer modifizierten NTFS-Images. Diese Sicherheitsanfälligkeiten können zu einer Informationsleckage aus dem Speicher eines privilegierten Prozesses von ntfs-3g führen.

Quelle: opennet.ru

60GB SSD 8Gb DDR4