La mise à jour NTFS-3G 2026.7.7 corrige neuf vulnérabilités

Le paquet NTFS-3G, version 2026.7.7, est disponible. Il inclut un pilote espace utilisateur gratuit utilisant le mécanisme FUSE et la suite d'utilitaires ntfsprogs pour la manipulation des partitions NTFS. Le code du projet est distribué sous licence GPLv2. Cette nouvelle version corrige neuf vulnérabilités pouvant permettre l'exécution de code avec les privilèges root lors du traitement de partitions ou d'images disque spécialement formatées avec NTFS.

  • CVE-2026-46569 — Un dépassement de tampon dans la fonction ntfs_ib_copy_tail() est dû à une absence de vérification de plage valide. Cette vulnérabilité peut permettre l'exécution de code root en créant un fichier dans un répertoire spécialement conçu à cet effet après le montage d'une image NTFS modifiée par un attaquant.
  • CVE-2026-42617 - Un dépassement de tampon dans la fonction ntfs_ir_to_ib() peut conduire à l'exécution de code avec les privilèges root en créant un fichier dans un répertoire après le montage d'une image NTFS spécialement modifiée.
  • CVE-2026-42618 – Un dépassement de tampon dans la fonction ntfs_decompress() peut conduire à l'exécution de code avec les privilèges root lors de la lecture d'un fichier spécialement conçu après le montage d'une image NTFS modifiée par un attaquant.
  • CVE-2026-46570 - Un dépassement de tampon dans la fonction ntfs_index_walk_down() peut conduire à l'exécution de code avec les privilèges root lors de l'accès aux métadonnées de fichiers après le montage d'une image NTFS spécialement conçue.
  • CVE-2026-46572 - Un dépassement de tampon dans la fonction ntfs_ib_cut_tail() peut conduire à l'exécution de code avec les privilèges root lors de la création d'un fichier dans un répertoire après le montage d'une image NTFS spécialement conçue avec un index corrompu.
  • CVE-2026-56135 - Un dépassement de tampon dans la fonction build_inherited_id() pourrait conduire à l'exécution de code avec les privilèges root lors de la création d'un fichier après le montage d'une image NTFS spécialement conçue avec des métadonnées ACL de répertoire incorrectes.
  • CVE-2026-42616 – Un dépassement de tampon dans l'utilitaire ntfscat pourrait potentiellement conduire à l'exécution de code lors de la lecture d'images NTFS spécialement conçues.
  • CVE-2026-46571, CVE-2026-56136 – Vulnérabilité de lecture hors limites lors de l'analyse de liens symboliques et de la manipulation de fichiers après le montage d'une image NTFS modifiée par un attaquant. Ces vulnérabilités peuvent entraîner une fuite d'informations depuis la mémoire d'un processus ntfs-3g privilégié.

Source: opennet.ru

Achetez un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Achetez un hébergement web fiable avec protection DDoS, serveurs VPS et VDS | ProHoster