Die Veröffentlichung des Pakets NTFS-3G 2026.7.7, das den freien Treiber enthĂ€lt, der im Benutzermodus unter Verwendung des FUSE-Mechanismus arbeitet, und eine Sammlung von ntfsprogs-Utilities zur Manipulation von NTFS-Partitionen, wurde bekannt gegeben. Der Quellcode des Projekts wird unter der GPLv2-Lizenz verbreitet. In der neuen Version wurden 9 SicherheitsanfĂ€lligkeiten behoben, die zu einer AusfĂŒhrung von Code mit Root-Rechten beim Umgang mit speziell gestalteten Partitionen oder Disk-Images mit dem NTFS-Dateisystem fĂŒhren könnten.
- CVE-2026-46569 â PufferĂŒberlauf in der Funktion ntfs_ib_copy_tail(), verursacht durch fehlende ĂberprĂŒfung des zulĂ€ssigen Wertebereichs. Die SicherheitsanfĂ€lligkeit kann zur AusfĂŒhrung von Code mit Root-Rechten fĂŒhren, indem eine Datei in einem speziell gestalteten Verzeichnis nach dem EinhĂ€ngen eines vom Angreifer modifizierten NTFS-Images erstellt wird.
- CVE-2026-42617 â PufferĂŒberlauf in der Funktion ntfs_ir_to_ib(), der zur AusfĂŒhrung von Code mit Root-Rechten fĂŒhren kann, indem eine Datei in einem Verzeichnis nach dem EinhĂ€ngen eines speziell modifizierten NTFS-Images erstellt wird.
- CVE-2026-42618 â PufferĂŒberlauf in der Funktion ntfs_decompress(), der zur AusfĂŒhrung von Code mit Root-Rechten fĂŒhren kann, wenn eine speziell gestaltete Datei nach dem EinhĂ€ngen eines vom Angreifer modifizierten NTFS-Images gelesen wird.
- CVE-2026-46570 â PufferĂŒberlauf in der Funktion ntfs_index_walk_down(), der zur AusfĂŒhrung von Code mit Root-Rechten fĂŒhren kann, wenn auf die Metadaten einer Datei nach dem EinhĂ€ngen eines speziell gestalteten NTFS-Images zugegriffen wird.
- CVE-2026-46572 â PufferĂŒberlauf in der Funktion ntfs_ib_cut_tail(), der zur AusfĂŒhrung von Code mit Root-Rechten fĂŒhren kann, wenn eine Datei in einem Verzeichnis nach dem EinhĂ€ngen eines speziell gestalteten NTFS-Images mit einem beschĂ€digten Index erstellt wird.
- CVE-2026-56135 â PufferĂŒberlauf in der Funktion build_inherited_id(), der zur AusfĂŒhrung von Code mit Root-Rechten fĂŒhren kann, wenn eine Datei nach dem EinhĂ€ngen eines speziell gestalteten NTFS-Images mit fehlerhaften ACL-Metadaten im Verzeichnis erstellt wird.
- CVE-2026-42616 â PufferĂŒberlauf in der Utility ntfscat, der potenziell zur AusfĂŒhrung von Code fĂŒhren kann, wenn speziell gestaltete NTFS-Images gelesen werden.
- CVE-2026-46571, CVE-2026-56136 â Lesen aus einem Bereich auĂerhalb des zugewiesenen Puffers beim Parsen von symbolischen Links und Dateioperationen nach der Montage eines vom Angreifer modifizierten NTFS-Images. Diese SicherheitsanfĂ€lligkeiten können zu einer Informationsleckage aus dem Speicher eines privilegierten Prozesses von ntfs-3g fĂŒhren.
Quelle: opennet.ru
