NTFS-3G-Update 2026.7.7 mit Behebung von 9 SicherheitsanfÀlligkeiten

Die Veröffentlichung des Pakets NTFS-3G 2026.7.7, das den freien Treiber enthĂ€lt, der im Benutzermodus unter Verwendung des FUSE-Mechanismus arbeitet, und eine Sammlung von ntfsprogs-Utilities zur Manipulation von NTFS-Partitionen, wurde bekannt gegeben. Der Quellcode des Projekts wird unter der GPLv2-Lizenz verbreitet. In der neuen Version wurden 9 SicherheitsanfĂ€lligkeiten behoben, die zu einer AusfĂŒhrung von Code mit Root-Rechten beim Umgang mit speziell gestalteten Partitionen oder Disk-Images mit dem NTFS-Dateisystem fĂŒhren könnten.

  • CVE-2026-46569 — PufferĂŒberlauf in der Funktion ntfs_ib_copy_tail(), verursacht durch fehlende ÜberprĂŒfung des zulĂ€ssigen Wertebereichs. Die SicherheitsanfĂ€lligkeit kann zur AusfĂŒhrung von Code mit Root-Rechten fĂŒhren, indem eine Datei in einem speziell gestalteten Verzeichnis nach dem EinhĂ€ngen eines vom Angreifer modifizierten NTFS-Images erstellt wird.
  • CVE-2026-42617 — PufferĂŒberlauf in der Funktion ntfs_ir_to_ib(), der zur AusfĂŒhrung von Code mit Root-Rechten fĂŒhren kann, indem eine Datei in einem Verzeichnis nach dem EinhĂ€ngen eines speziell modifizierten NTFS-Images erstellt wird.
  • CVE-2026-42618 — PufferĂŒberlauf in der Funktion ntfs_decompress(), der zur AusfĂŒhrung von Code mit Root-Rechten fĂŒhren kann, wenn eine speziell gestaltete Datei nach dem EinhĂ€ngen eines vom Angreifer modifizierten NTFS-Images gelesen wird.
  • CVE-2026-46570 — PufferĂŒberlauf in der Funktion ntfs_index_walk_down(), der zur AusfĂŒhrung von Code mit Root-Rechten fĂŒhren kann, wenn auf die Metadaten einer Datei nach dem EinhĂ€ngen eines speziell gestalteten NTFS-Images zugegriffen wird.
  • CVE-2026-46572 — PufferĂŒberlauf in der Funktion ntfs_ib_cut_tail(), der zur AusfĂŒhrung von Code mit Root-Rechten fĂŒhren kann, wenn eine Datei in einem Verzeichnis nach dem EinhĂ€ngen eines speziell gestalteten NTFS-Images mit einem beschĂ€digten Index erstellt wird.
  • CVE-2026-56135 — PufferĂŒberlauf in der Funktion build_inherited_id(), der zur AusfĂŒhrung von Code mit Root-Rechten fĂŒhren kann, wenn eine Datei nach dem EinhĂ€ngen eines speziell gestalteten NTFS-Images mit fehlerhaften ACL-Metadaten im Verzeichnis erstellt wird.
  • CVE-2026-42616 — PufferĂŒberlauf in der Utility ntfscat, der potenziell zur AusfĂŒhrung von Code fĂŒhren kann, wenn speziell gestaltete NTFS-Images gelesen werden.
  • CVE-2026-46571, CVE-2026-56136 — Lesen aus einem Bereich außerhalb des zugewiesenen Puffers beim Parsen von symbolischen Links und Dateioperationen nach der Montage eines vom Angreifer modifizierten NTFS-Images. Diese SicherheitsanfĂ€lligkeiten können zu einer Informationsleckage aus dem Speicher eines privilegierten Prozesses von ntfs-3g fĂŒhren.

Quelle: opennet.ru

60GB SSD 8Gb DDR4