Vulnerabilità nel driver NTFS-3G, che potrebbe potenzialmente consentire l'esecuzione di codice con diritti di root.

Nell'utilità ntfs-3g del pacchetto NTFS-3G, che offre un'implementazione della filesystem NTFS operante a livello utente, è stata identificata una vulnerabilità CVE-2022-40284, che potrebbe consentire l'esecuzione di codice con privilegi di root nel sistema durante il montaggio di una partizione appositamente creata. La vulnerabilità è stata risolta nella versione NTFS-3G 2022.10.3.

La vulnerabilità è causata da un errore nel codice di parsing dei metadati nelle partizioni NTFS, che porta a un buffer overflow durante l'elaborazione di immagini formattate in modo specifico con filesystem NTFS. Un attacco può essere realizzato montando da parte dell'utente un'immagine o un dispositivo preparato dall'attaccante, o collegando al computer una chiavetta USB con una partizione appositamente creata (se il sistema è configurato per montare automaticamente le partizioni NTFS tramite NTFS-3G). Fino ad ora non sono stati dimostrati exploit funzionanti per tale vulnerabilità.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster