NTFS-3G 2026.7.7 жаңыртуусу тогуз алсыздыкты оңдоду

NTFS-3G пакетинин 2026.7.7 версиясы чыгарылды. Ал FUSE механизмин колдонгон акысыз колдонуучу мейкиндигинин драйверин жана NTFS бөлүмдөрүн башкаруу үчүн ntfsprogs утилиталык топтомун камтыйт. Долбоордун коду GPLv2 лицензиясы боюнча таратылат. Жаңы версия NTFS менен атайын форматталган бөлүмдөрдү же диск сүрөттөрүн иштетүүдө коддун root артыкчылыктары менен аткарылышына алып келиши мүмкүн болгон тогуз алсыздыкты оңдойт.

  • CVE-2026-46569 — ntfs_ib_copy_tail() функциясындагы жарактуу диапазонду текшерүүнүн жоктугунан улам буфердин ашып кетиши. Бул алсыздык чабуулчу тарабынан өзгөртүлгөн NTFS сүрөтүн орноткондон кийин атайын түзүлгөн каталогдо файл түзүү менен тамыр кодунун аткарылышына алып келиши мүмкүн.
  • CVE-2026-42617 - ntfs_ir_to_ib() функциясындагы буфердин ашып кетиши атайын өзгөртүлгөн NTFS сүрөтүн орноткондон кийин каталогдо файл түзүү менен root артыкчылыктары менен коддун аткарылышына алып келиши мүмкүн.
  • CVE-2026-42618 – ntfs_decompress() функциясындагы буфердин ашып кетиши, чабуулчу тарабынан өзгөртүлгөн NTFS сүрөтүн орноткондон кийин атайын түзүлгөн файлды окуганда root артыкчылыктары менен коддун аткарылышына алып келиши мүмкүн.
  • CVE-2026-46570 - ntfs_index_walk_down() функциясындагы буфердин ашып кетиши, атайын жасалган NTFS сүрөтүн орноткондон кийин файлдын метадайындарына киргенде root артыкчылыктары менен коддун аткарылышына алып келиши мүмкүн.
  • CVE-2026-46572 - ntfs_ib_cut_tail() функциясындагы буфердин ашып кетиши, бузулган индекси бар атайын жасалган NTFS сүрөтүн орноткондон кийин каталогдо файл түзүүдө root артыкчылыктары менен коддун аткарылышына алып келиши мүмкүн.
  • CVE-2026-56135 - build_inherited_id() функциясындагы буфердин ашып кетиши, атайын жасалган NTFS сүрөтүн туура эмес каталог ACL метадайындары менен орноткондон кийин файл түзүүдө root артыкчылыктары менен коддун аткарылышына алып келиши мүмкүн.
  • CVE-2026-42616 – ntfscat утилитасында буфердин ашып кетиши атайын жасалган NTFS сүрөттөрүн окууда коддун аткарылышына алып келиши мүмкүн.
  • CVE-2026-46571, CVE-2026-56136 – Чабуулчу тарабынан өзгөртүлгөн NTFS сүрөтүн орноткондон кийин символикалык шилтемелерди талдоо жана файлдарды манипуляциялоо учурунда окуунун чегинен тышкары алсыздык. Бул алсыздыктар артыкчылыктуу ntfs-3g процессинин эс тутумунан маалыматтын агып кетишине алып келиши мүмкүн.

Source: opennet.ru

DDoS коргоосу, VPS VDS серверлери бар сайттар үчүн ишенимдүү хостинг сатып алыңыз 🔥 DDoS коргоосу, VPS VDS серверлери бар ишенимдүү веб-сайт хостингин сатып алыңыз | ProHoster