NTFS-3G 2026.7.7 թարմացումը 9 վտանգավորու զերծացմանը

NTFS-3G 2026.7.7 տարբերակի թողարկումը հրապարակված է, որը ներառում է ազատ վարորդ, որն աշխատում է օգտվողի տարածքում FUSE մեխանիզմի շնորհիվ, ինչպես նաև ntfsprogs գործիքների համակազմ NTFS բաժինների հետ աշխատելու համար: Ծրագրի ծածկագիրը տարածվում է GPLv2 լիցենզիայի ներքո: Նոր տարբերակում լուծվել է 9 խոցելիություն, որոնք կարող են առաջացնել root իրավունքներով ծածկագրի կատարում հատուկ ձևաչափով բաժինների կամ NTFS ֆայլային համակարգերի պատկեմ արդի տառապանքների մշակման ընթացքում:

  • CVE-2026-46569 — ntfs_ib_copy_tail() ֆունկցիայում պահեստի overflow, որը պատճառն է ընդունելի արժեքների սահմանների проверки բացակայության: Խոցելիությունը կարող է հանգեցնել root իրավունքներով ծածկագրի կատարումից, ειδικά կոնֆիգուրացված հետևում հատուկ ձևաչափով NTFS պատկերակի տեղադրման արդյունքում:
  • CVE-2026-42617 — ntfs_ir_to_ib() ֆունկցիայում պահեստի overflow, որը կարող է հանգեցնել root իրավունքներով ծածկագրի կատարումից, երբ արվում է ֆայլի ստեղծում` պարտադիր ձևաչափով NTFS հատուկ մաքիրի տեղադրման ընթացքում:
  • CVE-2026-42618 — ntfs_decompress() ֆունկցիայում պահեստի overflow, որը կարող է հանգեցնել root իրավունքներով ծածկագրի կատարումից, երբ ընթերցվում է հատուկ ձևաչափով ֆայլ` մասնավորապես NTFS մաքարաների տեղադրման ընթացքում:
  • CVE-2026-46570 — ntfs_index_walk_down() ֆունկցիայում պահեստի overflow, որը կարող է հանգեցնել root իրավունքներով ծածկագրի կատարումից, երբ դիմումի մետատվյալին` NTFS հատուկ ձևաչափով պատկերակի տեղադրւան արդյունք:
  • CVE-2026-46572 — ntfs_ib_cut_tail() ֆունկցիայում պահեստի overflow, որը կարող է հանգեցնել root իրավունքներով ծածկագրի կատարումից, երբ կատարվում է ֆայլի ստեղծում` ֆինանսական ծանրաբեռնած NTFS մասնավորապես պատկերակով:
  • CVE-2026-56135 — build_inherited_id() ֆունկցիայում պահեստի overflow, որը կարող է հանգեցնել root իրավունքներով ծածկագրի կատարումից, երբ կատարվում է ֆայլի ստեղծում` NTFS պատկերակի մաքիլ առանց ACL մետատվյալների հետ:
  • CVE-2026-42616 — ntfscat գործի շահագործման ժամանակ պահեստի overflow, որը կարող է հնարավորինս հանգեցնել ծածկագրի կատարումից, երբ ընթերցվում է հատուկ ձևաչափված NTFS պատկերակներ:
  • CVE-2026-46571, CVE-2026-56136 — խնդիրը հանդիսանում է ֆայլային գործընթացների կառավարում, երբ անցկացվում է րոպեները NTFS փոփոխական իմաստի ` հովադարձման կամ մաքառումով բնակեցված ձևաչափի NTFS տվյալների հետ: Այս խոցելիությունները կարող են հանգեցնել տեղեկատվության արտահոսքի իրավական գործընթացներից:

Ընտանիք: opennet.ru

Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով 🔥 Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով | ProHoster