On avalikustatud NTFS-3G paketi versioon 2026.7.7, mis sisaldab tasuta draiverit, mis töötab kasutajaruumi, kasutades FUSE mehhanismi, ja ntfsprogs utiliitide komplekti NTFS jagude haldamiseks. Projekti kood on litsentseeritud GPLv2 alusel. Uues versioonis on parandatud 9 haavatavust, mis vÔivad viia root-privilegeeritud koodi tÀitmiseni, kui töödeldakse spetsiaalselt koostatud NTFS jaotusi vÔi kettapilte.
- CVE-2026-46569 â puhvri ĂŒletĂ€itumine ntfs_ib_copy_tail() funktsioonis, mis on pĂ”hjustatud lubatud vÀÀrtuste vahemiku kontrollimise puudumisest. Haavatavus vĂ”ib viia root-koodi tĂ€itmiseni, luues faili spetsiaalselt kujundatud kataloogis pĂ€rast rĂŒndaja muudetud NTFS pildi mountimist.
- CVE-2026-42617 â puhvri ĂŒletĂ€itumine ntfs_ir_to_ib() funktsioonis, mis vĂ”ib viia root-koodi tĂ€itmiseni, luues faili kataloogis pĂ€rast spetsiaalselt muudetud NTFS pildi mountimist.
- CVE-2026-42618 â puhversuse ĂŒlevool funktsioonis ntfs_decompress(), mis vĂ”ib viia root-Ă”igustes koodi tĂ€itmisele, kui loetakse spetsiaalselt vormindatud faili pĂ€rast rĂŒndaja muudetud NTFS-pildi mountimist.
- CVE-2026-46570 â puhversuse ĂŒlevool funktsioonis ntfs_index_walk_down(), mis vĂ”ib viia root-Ă”igustes koodi tĂ€itmisele, kui pöördutakse spetsiaalselt vormindatud NTFS-pildi metadate poole pĂ€rast selle mountimist.
- CVE-2026-46572 â puhversuse ĂŒlevool funktsioonis ntfs_ib_cut_tail(), mis vĂ”ib viia root-Ă”igustes koodi tĂ€itmisele, kui luuakse fail kaustas pĂ€rast spetsiaalselt vormindatud NTFS-pildi mountimist, mille indeks on rikutud.
- CVE-2026-56135 â puhversuse ĂŒlevool funktsioonis build_inherited_id(), mis vĂ”ib viia root-Ă”igustes koodi tĂ€itmisele, kui luuakse fail pĂ€rast spetsiaalselt vormindatud NTFS-pildi mountimist, mille ACL-metadataas on kaustal vigane.
- CVE-2026-42616 â puhversuse ĂŒlevool utiliidis ntfscat, mis vĂ”ib potentsiaalselt viia koodi tĂ€itmisele spetsiaalselt vormindatud NTFS-piltide lugemisel.
- CVE-2026-46571, CVE-2026-56136 â lugemine piirkonnast vĂ€ljaspool eraldatud puhvrit sĂŒmboolsete linkide analĂŒĂŒsimisel ja failidega manipuleerimisel pĂ€rast muudetud rĂŒndaja kujutise NTFS montaaĆŸi. Loodud nĂ”rkused vĂ”ivad viia teabe lekitamiseni privileegidega protsessi ntfs-3g mĂ€lust.
Allikas: opennet.ru
