Nell'utilità ntfs-3g del pacchetto NTFS-3G, che offre un'implementazione della filesystem NTFS funzionante nello spazio utente, è stata identificata una vulnerabilità CVE-2022-40284, che potrebbe consentire l'esecuzione di codice con privilegi di root nel sistema durante il montaggio di una partizione appositamente formattata. La vulnerabilità è stata corretta nella versione NTFS-3G 2022.10.3.
La vulnerabilità è causata da un errore nel codice di parsing dei metadati nelle partizioni NTFS, che porta a un overflow del buffer durante l'elaborazione di immagini formattate in modo specifico con FS NTFS. Un attacco può essere effettuato durante il montaggio da parte dell'utente di un'immagine o di un dispositivo preparato dall'attaccante, oppure collegando un'unità USB con una partizione specificamente formattata (se il sistema è configurato per il montaggio automatico delle partizioni NTFS tramite NTFS-3G). Gli exploit funzionanti per questa vulnerabilità non sono stati ancora dimostrati.
Fonte: opennet.ru
