La actualización NTFS-3G 2026.7.7 corrige nueve vulnerabilidades.

Se ha publicado el paquete NTFS-3G, versión 2026.7.7. Incluye un controlador de espacio de usuario gratuito que utiliza el mecanismo FUSE y el conjunto de utilidades ntfsprogs para la manipulación de particiones NTFS. El código del proyecto se distribuye bajo la licencia GPLv2. La nueva versión corrige nueve vulnerabilidades que podrían permitir la ejecución de código con privilegios de administrador al procesar particiones o imágenes de disco con formato especial NTFS.

  • CVE-2026-46569: Un desbordamiento de búfer en la función ntfs_ib_copy_tail() causado por la falta de una comprobación de rango válida. Esta vulnerabilidad puede permitir la ejecución de código root mediante la creación de un archivo en un directorio especialmente diseñado tras el montaje de una imagen NTFS modificada por el atacante.
  • CVE-2026-42617: Un desbordamiento de búfer en la función ntfs_ir_to_ib() puede provocar la ejecución de código con privilegios de root mediante la creación de un archivo en un directorio después de montar una imagen NTFS especialmente modificada.
  • CVE-2026-42618: Un desbordamiento de búfer en la función ntfs_decompress() puede provocar la ejecución de código con privilegios de root al leer un archivo especialmente diseñado después de montar una imagen NTFS modificada por el atacante.
  • CVE-2026-46570: Un desbordamiento de búfer en la función ntfs_index_walk_down() puede provocar la ejecución de código con privilegios de root al acceder a los metadatos de un archivo después de montar una imagen NTFS especialmente diseñada.
  • CVE-2026-46572: Un desbordamiento de búfer en la función ntfs_ib_cut_tail() puede provocar la ejecución de código con privilegios de root al crear un archivo en un directorio después de montar una imagen NTFS especialmente diseñada con un índice corrupto.
  • CVE-2026-56135: Un desbordamiento de búfer en la función build_inherited_id() podría provocar la ejecución de código con privilegios de root al crear un archivo después de montar una imagen NTFS especialmente diseñada con metadatos ACL de directorio incorrectos.
  • CVE-2026-42616: Un desbordamiento de búfer en la utilidad ntfscat podría potencialmente provocar la ejecución de código al leer imágenes NTFS especialmente diseñadas.
  • CVE-2026-46571, CVE-2026-56136: Vulnerabilidad de lectura fuera de límites durante el análisis de enlaces simbólicos y la manipulación de archivos tras el montaje de una imagen NTFS modificada por el atacante. Estas vulnerabilidades pueden provocar una fuga de información de la memoria de un proceso ntfs-3g con privilegios.

Fuente: opennet.ru

Compre alojamiento confiable para sitios con protección DDoS, servidores VPS VDS 🔥 Compra alojamiento web fiable con protección DDoS, servidores VPS VDS | ProHoster