Vulnerabilità nel driver NTFS-3G che consentono l'accesso root al sistema
Nel rilascio del progetto NTFS-3G 2022.5.17, che sviluppa il driver e un insieme di strumenti per lavorare con il file system NTFS nello spazio utente, sono state corrette 8 vulnerabilità che permettevano di elevare i privilegi nel sistema. I problemi sono stati causati dalla mancanza di adeguate verifiche nella gestione delle opzioni della riga di comando e nel trattamento dei metadati nelle partizioni NTFS. CVE-2022-30783, CVE-2022-30785, CVE-2022-30787 — vulnerabilità nel driver NTFS-3G, compilato con […]
