Uuendus NTFS-3G 2026.7.7, millega kõrvaldatakse 9 haavatavust

On avalikustatud NTFS-3G paketi versioon 2026.7.7, mis sisaldab tasuta draiverit, mis töötab kasutajaruumi, kasutades FUSE mehhanismi, ja ntfsprogs utiliitide komplekti NTFS jagude haldamiseks. Projekti kood on litsentseeritud GPLv2 alusel. Uues versioonis on parandatud 9 haavatavust, mis võivad viia root-privilegeeritud koodi täitmiseni, kui töödeldakse spetsiaalselt koostatud NTFS jaotusi või kettapilte.

  • CVE-2026-46569 — puhvri ületäitumine ntfs_ib_copy_tail() funktsioonis, mis on põhjustatud lubatud väärtuste vahemiku kontrollimise puudumisest. Haavatavus võib viia root-koodi täitmiseni, luues faili spetsiaalselt kujundatud kataloogis pärast ründaja muudetud NTFS pildi mountimist.
  • CVE-2026-42617 — puhvri ületäitumine ntfs_ir_to_ib() funktsioonis, mis võib viia root-koodi täitmiseni, luues faili kataloogis pärast spetsiaalselt muudetud NTFS pildi mountimist.
  • CVE-2026-42618 — puhversuse ülevool funktsioonis ntfs_decompress(), mis võib viia root-õigustes koodi täitmisele, kui loetakse spetsiaalselt vormindatud faili pärast ründaja muudetud NTFS-pildi mountimist.
  • CVE-2026-46570 — puhversuse ülevool funktsioonis ntfs_index_walk_down(), mis võib viia root-õigustes koodi täitmisele, kui pöördutakse spetsiaalselt vormindatud NTFS-pildi metadate poole pärast selle mountimist.
  • CVE-2026-46572 — puhversuse ülevool funktsioonis ntfs_ib_cut_tail(), mis võib viia root-õigustes koodi täitmisele, kui luuakse fail kaustas pärast spetsiaalselt vormindatud NTFS-pildi mountimist, mille indeks on rikutud.
  • CVE-2026-56135 — puhversuse ülevool funktsioonis build_inherited_id(), mis võib viia root-õigustes koodi täitmisele, kui luuakse fail pärast spetsiaalselt vormindatud NTFS-pildi mountimist, mille ACL-metadataas on kaustal vigane.
  • CVE-2026-42616 — puhversuse ülevool utiliidis ntfscat, mis võib potentsiaalselt viia koodi täitmisele spetsiaalselt vormindatud NTFS-piltide lugemisel.
  • CVE-2026-46571, CVE-2026-56136 — lugemine piirkonnast väljaspool eraldatud puhvrit sümboolsete linkide analüüsimisel ja failidega manipuleerimisel pärast muudetud ründaja kujutise NTFS montaaži. Loodud nõrkused võivad viia teabe lekitamiseni privileegidega protsessi ntfs-3g mälust.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster