Κυκλοφόρησε το πακέτο NTFS-3G, έκδοση 2026.7.7. Περιλαμβάνει ένα δωρεάν πρόγραμμα οδήγησης χώρου χρήστη που χρησιμοποιεί τον μηχανισμό FUSE και τη σουίτα βοηθητικών προγραμμάτων ntfsprogs για τον χειρισμό κατατμήσεων NTFS. Ο κώδικας του έργου διανέμεται με την άδεια GPLv2. Η νέα έκδοση διορθώνει εννέα ευπάθειες που θα μπορούσαν να οδηγήσουν σε εκτέλεση κώδικα με δικαιώματα root κατά την επεξεργασία ειδικά μορφοποιημένων κατατμήσεων ή εικόνων δίσκου με NTFS.
- CVE-2026-46569 — Υπερχείλιση buffer στη συνάρτηση ntfs_ib_copy_tail() που προκαλείται από έλλειψη έγκυρου ελέγχου εύρους. Αυτό το θέμα ευπάθειας μπορεί να οδηγήσει σε εκτέλεση root κώδικα δημιουργώντας ένα αρχείο σε έναν ειδικά κατασκευασμένο κατάλογο μετά την τοποθέτηση μιας εικόνας NTFS που έχει τροποποιηθεί από εισβολέα.
- CVE-2026-42617 - Μια υπερχείλιση buffer στη συνάρτηση ntfs_ir_to_ib() μπορεί να οδηγήσει σε εκτέλεση κώδικα με δικαιώματα root, δημιουργώντας ένα αρχείο σε έναν κατάλογο μετά την προσάρτηση μιας ειδικά τροποποιημένης εικόνας NTFS.
- CVE-2026-42618 – Μια υπερχείλιση buffer στη συνάρτηση ntfs_decompress() μπορεί να οδηγήσει σε εκτέλεση κώδικα με δικαιώματα root κατά την ανάγνωση ενός ειδικά δημιουργημένου αρχείου μετά την προσάρτηση μιας εικόνας NTFS που έχει τροποποιηθεί από εισβολέα.
- CVE-2026-46570 - Μια υπερχείλιση buffer στη συνάρτηση ntfs_index_walk_down() μπορεί να οδηγήσει σε εκτέλεση κώδικα με δικαιώματα root κατά την πρόσβαση σε μεταδεδομένα αρχείου μετά την προσάρτηση μιας ειδικά κατασκευασμένης εικόνας NTFS.
- CVE-2026-46572 - Μια υπερχείλιση buffer στη συνάρτηση ntfs_ib_cut_tail() μπορεί να οδηγήσει σε εκτέλεση κώδικα με δικαιώματα root κατά τη δημιουργία ενός αρχείου σε έναν κατάλογο μετά την προσάρτηση μιας ειδικά κατασκευασμένης εικόνας NTFS με κατεστραμμένο ευρετήριο.
- CVE-2026-56135 - Μια υπερχείλιση buffer στη συνάρτηση build_inherited_id() θα μπορούσε να οδηγήσει σε εκτέλεση κώδικα με δικαιώματα root κατά τη δημιουργία ενός αρχείου μετά την προσάρτηση μιας ειδικά κατασκευασμένης εικόνας NTFS με εσφαλμένα μεταδεδομένα ACL καταλόγου.
- CVE-2026-42616 – Μια υπερχείλιση buffer στο βοηθητικό πρόγραμμα ntfscat θα μπορούσε ενδεχομένως να οδηγήσει σε εκτέλεση κώδικα κατά την ανάγνωση ειδικά δημιουργημένων εικόνων NTFS.
- CVE-2026-46571, CVE-2026-56136 – Ευπάθεια ανάγνωσης εκτός ορίων κατά την ανάλυση συμβολικών συνδέσμων και τον χειρισμό αρχείων μετά την τοποθέτηση μιας εικόνας NTFS τροποποιημένης από εισβολέα. Αυτά τα τρωτά σημεία ενδέχεται να οδηγήσουν σε διαρροή πληροφοριών από τη μνήμη μιας διεργασίας ntfs-3g με δικαιώματα.
Πηγή: opennet.ru
