Nach über sechs Jahren Entwicklung wurde die Version 2026.2.25 des NTFS-3G-Pakets veröffentlicht, das einen freien Treiber enthält, der im Benutzerspace mit dem FUSE-Mechanismus arbeitet, sowie eine Sammlung von ntfsprogs-Utilities zur Manipulation von NTFS-Partitionen. Der Code des Projekts wird unter der GPLv2-Lizenz veröffentlicht.
Der Treiber unterstützt das Lesen und Schreiben von Daten auf NTFS-Partitionen und kann auf einer Vielzahl von Betriebssystemen betrieben werden, die FUSE unterstützen, darunter Linux, Android, macOS, FreeBSD, NetBSD, OpenBSD, Solaris, QNX und Haiku. Die vom Treiber bereitgestellte Implementierung des NTFS-Dateisystems ist vollständig kompatibel mit den Windows-Betriebssystemen Windows XP, Windows Server 2003, Windows 2000, Windows Vista, Windows Server 2008, Windows 7/8/10/11. Das ntfsprogs-Utility-Paket ermöglicht Operationen wie das Erstellen von NTFS-Partitionen, die Überprüfung der Integrität, das Klonen, das Ändern der Größe und die Wiederherstellung gelöschter Dateien. Gemeinsame Komponenten für die Arbeit mit NTFS, die sowohl im Treiber als auch in den Utilities verwendet werden, wurden in eine separate Bibliothek ausgelagert.
In der neuen Version wurden hauptsächlich die im Laufe der letzten Jahre angesammelten Fehlerbehebungen vorgenommen. In der ntfsclone-Anwendung wurde die Möglichkeit hinzugefügt, die Größe des NTFS-Bootsektors beim Wiederherstellen von Images zu ändern. Die Bibliothek libdl wurde aus den Abhängigkeiten ausgeschlossen, wenn ohne externe Plugins kompiliert wird. In der ntfsinfo-Anwendung wurde die Ausgabe von Informationen über den Status des Logs beim Speichern eines Dumps mit Metadaten implementiert.
Eine Sicherheitsanfälligkeit (CVE-2026-40706), die zu einem Buffer Overflow in der Funktion ntfs_build_permissions_posix() führt und sich bei aktivierter Unterstützung von POSIX ACLs zeigt, wurde behoben. Darüber hinaus gibt es mehrere Änderungen, die zwar nicht ausdrücklich als Sicherheitsanfälligkeiten gekennzeichnet sind, aber potenziell Sicherheitsprobleme darstellen — mehrere Fehler, die zu einem Zugriff auf freigegebenen Speicher führen, sowie ein Buffer Overflow bei der Bildung des Backup-Namens.
Quelle: opennet.ru
