NTFS-3G update 2026.7.7 with fixes for 9 vulnerabilities.

È stato rilasciato il pacchetto NTFS-3G 2026.7.7, che include un driver libero funzionante nello spazio utente utilizzando il meccanismo FUSE, oltre a un insieme di utilità ntfsprogs per la gestione delle partizioni NTFS. Il codice del progetto è distribuito sotto licenza GPLv2. Nella nuova versione sono state corrette 9 vulnerabilità che possono portare all'esecuzione di codice con privilegi di root durante l'elaborazione di partizioni o immagini disco appositamente formattate con file system NTFS.

  • CVE-2026-46569 — overflow del buffer nella funzione ntfs_ib_copy_tail(), causato dall'assenza di un controllo del range di valori valido. Questa vulnerabilità può portare all'esecuzione di codice con privilegi di root tramite la creazione di un file in una directory appositamente formattata dopo il montaggio di un'immagine NTFS modificata dall'attaccante.
  • CVE-2026-42617 — overflow del buffer nella funzione ntfs_ir_to_ib(), che può portare all'esecuzione di codice con privilegi di root tramite la creazione di un file in una directory dopo il montaggio di un'immagine NTFS appositamente modificata.
  • CVE-2026-42618 — overflow in the ntfs_decompress() function that could lead to code execution with root privileges when reading a specially crafted file after mounting a modified NTFS image by an attacker.
  • CVE-2026-46570 — overflow in the ntfs_index_walk_down() function that could result in code execution with root privileges when accessing the file's metadata after mounting a specially crafted NTFS image.
  • CVE-2026-46572 — overflow in the ntfs_ib_cut_tail() function that could allow code execution with root privileges when creating a file in a directory after mounting a specially crafted NTFS image with a corrupted index.
  • CVE-2026-56135 — overflow in the build_inherited_id() function that could lead to code execution with root privileges when creating a file after mounting a specially crafted NTFS image with incorrect ACL metadata in the directory.
  • CVE-2026-42616 — overflow in the ntfscat utility that could potentially lead to code execution when reading specially crafted NTFS images.
  • CVE-2026-46571, CVE-2026-56136 — lettura da un'area al di fuori del buffer allocato durante l'analisi dei collegamenti simbolici e la manipolazione di file dopo il montaggio di un'immagine NTFS modificata da un attaccante. Queste vulnerabilità possono portare a perdite di informazioni dalla memoria di un processo privilegiato ntfs-3g.

Fonte: opennet.ru

Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster