ntfs-3g utiliidist, mis kuulub NTFS-3G kogumisse ja pakub kasutajaruumi rakendust NTFS failisüsteemile, leiti haavatavus CVE-2022-40284, mis võimaldab potentsiaalselt käivitada root'i õigustega koodi süsteemis, kui monteerida spetsiaalselt kujundatud partitsioon. Haavatavus on kõrvaldatud NTFS-3G väljaandes 2022.10.3.
Haavatavus tuleneb veast NTFS partitsioonide metaandmete parsimise koodis, mis võib põhjustada puhverülituse teatud viisil kujundatud NTFS pilte töödeldes. Rünnak võib toimuda, kui kasutaja monteerib pildi või seadme, mille on ette valmistanud ründaja, või kui ühendatakse arvutiga USB Flash, millel on spetsiaalselt kujundatud partitsioon (kui süsteem on konfigureeritud NTFS-3G abil automaatseks partitsioonide monteerimiseks). Töökindlaid ekspluateerimise meetodeid selle haavatavuse jaoks pole veel demonstreeritud.
Allikas: opennet.ru
