Après six ans et demi de développement, la version 2026.2.25 du paquet NTFS-3G est publiée, incluant un pilote libre fonctionnant en espace utilisateur via le mécanisme FUSE, ainsi qu'un ensemble d'outils ntfsprogs pour manipuler les partitions NTFS. Le code du projet est distribué sous la licence GPLv2.
Le pilote prend en charge la lecture et l'écriture de données sur des partitions NTFS et peut fonctionner sur un large éventail de systèmes d'exploitation prenant en charge FUSE, y compris Linux, Android, macOS, FreeBSD, NetBSD, OpenBSD, Solaris, QNX et Haiku. L'implémentation du système de fichiers NTFS fournie par le pilote est complètement compatible avec les systèmes d'exploitation Windows XP, Windows Server 2003, Windows 2000, Windows Vista, Windows Server 2008, Windows 7/8/10/11. L'ensemble d'outils ntfsprogs permet d'effectuer des opérations telles que la création de partitions NTFS, la vérification de l'intégrité, le clonage, le redimensionnement et la récupération de fichiers supprimés. Les composants communs pour travailler avec NTFS, utilisés dans le pilote et les outils, ont été extraits dans une bibliothèque séparée.
La nouvelle version regroupe principalement les corrections de bugs accumulées au cours des dernières années. Dans l'outil ntfsclone, le redimensionnement du secteur de démarrage NTFS est autorisé lors de la restauration d'images. La bibliothèque libdl a été exclue des dépendances lors de la compilation sans plugins externes. L'outil ntfsinfo implémente l'affichage des informations sur l'état du journal lors de la sauvegarde d'un dump avec les métadonnées.
Une vulnérabilité (CVE-2026-40706) entraînant un dépassement de tampon dans la fonction ntfs_build_permissions_posix() a été corrigée, se manifestant lors de l'activation du support des ACL POSIX. De plus, la liste des changements comprend plusieurs corrections qui ne sont pas explicitement marquées comme vulnérabilités, mais qui pourraient potentiellement poser des problèmes de sécurité — plusieurs erreurs entraînant des accès à des zones mémoire libérées, et un dépassement de tampon lors de la formation du nom de la sauvegarde.
Source : opennet.ru
