NTFS-3G 2026.7.7 アップデートで 9 つの脆弱性が修正されました

NTFS-3Gパッケージのバージョン2026.7.7がリリースされました。このパッケージには、FUSEメカニズムを使用したフリーのユーザー空間ドライバと、NTFSパーティションを操作するためのntfsprogsユーティリティスイートが含まれています。プロジェクトのコードはGPLv2ライセンスで配布されています。この新バージョンでは、NTFSで特別にフォーマットされたパーティションまたはディスクイメージを処理する際に、root権限でのコード実行につながる可能性のある9つの脆弱性が修正されています。

  • CVE-2026-46569 — ntfs_ib_copy_tail() 関数におけるバッファオーバーフローの脆弱性。これは、有効範囲のチェックが不十分なために発生します。この脆弱性により、攻撃者が改変した NTFS イメージをマウントした後、特別に細工されたディレクトリにファイルを作成することで、ルート権限でのコード実行が可能になる可能性があります。
  • CVE-2026-42617 - ntfs_ir_to_ib() 関数におけるバッファオーバーフローの脆弱性により、特別に変更された NTFS イメージをマウントした後にディレクトリ内にファイルを作成することで、root 権限でのコード実行が可能になる可能性があります。
  • CVE-2026-42618 – ntfs_decompress() 関数におけるバッファオーバーフローの脆弱性により、攻撃者が改変した NTFS イメージをマウントした後、特別に細工されたファイルを読み取ると、root 権限でコードが実行される可能性があります。
  • CVE-2026-46570 - ntfs_index_walk_down() 関数におけるバッファオーバーフローにより、特別に細工された NTFS イメージをマウントした後にファイルメタデータにアクセスする際に、root 権限でコードが実行される可能性があります。
  • CVE-2026-46572 - ntfs_ib_cut_tail() 関数におけるバッファオーバーフローにより、破損したインデックスを持つ特殊な細工が施された NTFS イメージをマウントした後、ディレクトリ内にファイルを作成すると、root 権限でコードが実行される可能性があります。
  • CVE-2026-56135 - build_inherited_id() 関数におけるバッファオーバーフローにより、不正なディレクトリ ACL メタデータを持つ特殊な NTFS イメージをマウントした後にファイルを作成すると、root 権限でのコード実行につながる可能性があります。
  • CVE-2026-42616 – ntfscatユーティリティのバッファオーバーフローにより、特別に細工されたNTFSイメージを読み込む際にコード実行につながる可能性があります。
  • CVE-2026-46571、CVE-2026-56136 – 攻撃者が改変したNTFSイメージをマウントした後、シンボリックリンクの解析およびファイル操作中に境界外読み取りの脆弱性が発生します。これらの脆弱性により、特権を持つntfs-3gプロセスのメモリから情報が漏洩する可能性があります。

出所: オープンネット.ru

DDoS 保護機能を備えた信頼性の高いサイト用ホスティング、VPS VDS サーバーを購入する 🔥 DDoS攻撃対策付きの信頼性の高いウェブサイトホスティング、VPS/VDSサーバーを購入しましょう | ProHoster