Aggiornamento NTFS-3G 2026.7.7 con correzione di 9 vulnerabilità

È stato pubblicato il rilascio del pacchetto NTFS-3G 2026.7.7, che include un driver open source che opera nello spazio utente utilizzando il meccanismo FUSE, e un insieme di utility ntfsprogs per la gestione delle partizioni NTFS. Il codice del progetto è distribuito sotto licenza GPLv2. Nella nuova versione sono state corrette 9 vulnerabilità, che potrebbero portare all'esecuzione di codice con i privilegi di root durante l'elaborazione di partizioni o immagini disco appositamente formattate con file system NTFS.

  • CVE-2026-46569 — buffer overflow nella funzione ntfs_ib_copy_tail(), causata dall'assenza di un controllo dell'intervallo dei valori ammessi. La vulnerabilità può portare all'esecuzione di codice con i privilegi di root attraverso la creazione di un file in una directory appositamente formattata dopo il montaggio di un'immagine NTFS modificata dall'attaccante.
  • CVE-2026-42617 — buffer overflow nella funzione ntfs_ir_to_ib(), che può portare all'esecuzione di codice con i privilegi di root tramite la creazione di un file in una directory dopo il montaggio di un'immagine NTFS appositamente modificata.
  • CVE-2026-42618 — buffer overflow nella funzione ntfs_decompress(), che può portare all'esecuzione di codice con i privilegi di root durante la lettura di un file appositamente formattato dopo il montaggio di un'immagine NTFS modificata dall'attaccante.
  • CVE-2026-46570 — buffer overflow nella funzione ntfs_index_walk_down(), che può portare all'esecuzione di codice con i privilegi di root durante l'accesso ai metadati di un file dopo il montaggio di un'immagine NTFS appositamente formattata.
  • CVE-2026-46572 — buffer overflow nella funzione ntfs_ib_cut_tail(), che può portare all'esecuzione di codice con i privilegi di root durante la creazione di un file in una directory dopo il montaggio di un'immagine NTFS appositamente formattata con un indice danneggiato.
  • CVE-2026-56135 — buffer overflow nella funzione build_inherited_id(), che può portare all'esecuzione di codice con i privilegi di root durante la creazione di un file dopo il montaggio di un'immagine NTFS appositamente formattata con metadati ACL non corretti nella directory.
  • CVE-2026-42616 — buffer overflow nell'utility ntfscat, che può portare potenzialmente all'esecuzione di codice durante la lettura di immagini NTFS appositamente formattate.
  • CVE-2026-46571, CVE-2026-56136 — lettura da un'area al di fuori del buffer allocato durante l'analisi di collegamenti simbolici e manipolazioni con file dopo il montaggio di un'immagine NTFS modificata dall'attaccante. Le vulnerabilità possono portare a perdite di informazioni dalla memoria di un processo privilegiato ntfs-3g.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS - ProHoster