עדכון NTFS-3G 2026.7.7 מתקן תשע פגיעויות

חבילת NTFS-3G, גרסה 2026.7.7, שוחררה. היא כוללת מנהל התקן פנוי למשתמש המשתמש במנגנון FUSE וחבילת השירות ntfsprogs לטיפול במחיצות NTFS. קוד הפרויקט מופץ תחת רישיון GPLv2. הגרסה החדשה מתקנת תשע פגיעויות שעלולות להוביל להרצת קוד עם הרשאות root בעת עיבוד מחיצות או תמונות דיסק בפורמט מיוחד עם NTFS.

  • CVE-2026-46569 - גלישת מאגר בפונקציה ntfs_ib_copy_tail() נגרמת עקב חוסר בבדיקת טווח תקף. פגיעות זו עלולה להוביל להפעלת קוד בסיס על ידי יצירת קובץ בספרייה שנוצרה במיוחד לאחר טעינת תמונת NTFS שעברה שינויים על ידי התוקף.
  • CVE-2026-42617 - גלישת מאגר בפונקציה ntfs_ir_to_ib() עלולה להוביל להרצת קוד עם הרשאות root על ידי יצירת קובץ בספרייה לאחר טעינת תמונת NTFS שעברה שינוי מיוחד.
  • CVE-2026-42618 – גלישת מאגר בפונקציה ntfs_decompress() עלולה להוביל להרצת קוד עם הרשאות root בעת קריאת קובץ בעל מבנה מיוחד לאחר טעינת תמונת NTFS שעברה שינויים על ידי התוקף.
  • CVE-2026-46570 - גלישת מאגר בפונקציה ntfs_index_walk_down() עלולה להוביל להפעלת קוד עם הרשאות root בעת גישה למטא-דאטה של ​​קבצים לאחר טעינת תמונת NTFS בעלת מבנה מיוחד.
  • CVE-2026-46572 - גלישת מאגר בפונקציה ntfs_ib_cut_tail() עלולה להוביל להרצת קוד עם הרשאות root בעת יצירת קובץ בספרייה לאחר טעינת תמונת NTFS בעלת מבנה מיוחד עם אינדקס פגום.
  • CVE-2026-56135 - גלישת מאגר בפונקציה build_inherited_id() עלולה להוביל להרצת קוד עם הרשאות root בעת יצירת קובץ לאחר טעינת תמונת NTFS בעלת מבנה מיוחד עם מטא-נתונים שגויים של ACL של ספרייה.
  • CVE-2026-42616 – גלישת מאגר בכלי השירות ntfscat עלולה להוביל להפעלת קוד בעת קריאת תמונות NTFS בעלות מבנה מיוחד.
  • CVE-2026-46571, CVE-2026-56136 – פגיעות קריאה מחוץ לתחום במהלך ניתוח קישורים סמליים ומניפולציה של קבצים לאחר טעינת תמונת NTFS שעברה שינויים על ידי התוקף. פגיעויות אלו עלולות להוביל לדליפת מידע מזיכרון של תהליך ntfs-3g מורשה.

מקור: OpenNet.ru

קנה אירוח אמין לאתרים עם הגנת DDoS, שרתי VPS VDS 🔥 קנה אחסון אתרים אמין עם הגנת DDoS, שרתי VPS VDS | ProHoster