SicherheitsanfĂ€lligkeit im NTFS-3G-Treiber, die potenziell die AusfĂŒhrung von Code mit Root-Rechten ermöglicht.

Im ntfs-3g-Toolset von NTFS-3G wurde eine SicherheitsanfĂ€lligkeit CVE-2022-40284 entdeckt, die es potenziell ermöglicht, Code mit Root-Rechten im System auszufĂŒhren, wenn eine speziell gestaltete Partition gemountet wird. Die SicherheitsanfĂ€lligkeit wurde in der Version NTFS-3G 2022.10.3 behoben.

Die SicherheitsanfĂ€lligkeit wird durch einen Fehler im Code zur Analyse der Metadaten in NTFS-Partitionen verursacht, die zu einem Buffer Overflow fĂŒhrt, wenn auf eine bestimmte Art und Weise gestaltete NTFS-Abbilder verarbeitet werden. Ein Angriff kann beim Mounten eines von einem Angreifer vorbereiteten Abbildes oder Speichermediums durch den Benutzer oder beim Anschließen eines USB-Sticks mit einer speziell gestalteten Partition erfolgen (sofern das System so konfiguriert ist, dass NTFS-Partitionen automatisch mit NTFS-3G gemountet werden). Funktionierende Exploits fĂŒr diese SicherheitsanfĂ€lligkeit wurden bisher nicht demonstriert.

Quelle: opennet.ru

60GB SSD 8Gb DDR4