En la utilidad ntfs-3g del conjunto NTFS-3G, se ha identificado una vulnerabilidad CVE-2022-40284, que podría permitir la ejecución de código con privilegios de root en el sistema al montar una partición especialmente diseñada. La vulnerabilidad ha sido corregida en la versión NTFS-3G 2022.10.3.
La vulnerabilidad es causada por un error en el código de análisis de metadatos en las particiones NTFS, lo que lleva a un desbordamiento de búfer al procesar imágenes diseñadas de cierta manera con el sistema de archivos NTFS. Un ataque puede llevarse a cabo al montar por el usuario una imagen o un dispositivo preparado por un atacante, o al conectar a la computadora una unidad USB con una partición especialmente diseñada (si el sistema está configurado para montar automáticamente particiones NTFS mediante NTFS-3G). Hasta ahora, no se han demostrado exploits funcionales para esta vulnerabilidad.
Fuente: opennet.ru
