Utiliid ntfs-3g, mis kuulub NTFS-3G komplekti ja pakub kasutajaruumi realiseerimist NTFS failisüsteemile, on avastatud haavatavus CVE-2022-40284, mis võimaldab potentsiaalselt käivitada koodi root õigustes süsteemis spetsiaalselt vormindatud partitsiooni montaažimisel. Haavatavus on kõrvaldatud NTFS-3G versioonis 2022.10.3.
Haavatavus tuleneb veast NTFS partitsioonide metaandmete analüüsi koodis, mis toob kaasa puhverülevoolu, kui töödeldakse teatud viisil vormindatud NTFS failisüsteemi pilte. Rünnakut saab teostada, kui kasutaja monteerib ründaja ettevalmistatud pildi või seadme või ühendab USB Flash draivi, millel on spetsiaalselt kujundatud partitsioon (kui süsteem on seadistatud automaatselt monteerima NTFS partitsioone NTFS-3G abil). Tööexploite antud haavatavuse jaoks pole veel demonstreeritud.
Allikas: opennet.ru
