NTFS-3G 2021.8.22 verëffentlecht mat Schwachstelle fixéiert

Méi wéi véier Joer zënter der leschter Verëffentlechung ass d'Verëffentlechung vum NTFS-3G 2021.8.22 Package verëffentlecht ginn, dorënner e gratis Chauffer deen am Benotzerraum leeft mat dem FUSE Mechanismus, an eng Rei vun ntfsprogs Utilities fir NTFS Partitionen ze manipuléieren. De Projet Code gëtt ënner der GPLv2 Lizenz verdeelt.

De Chauffer ënnerstëtzt d'Liesen a Schreiwen vun Daten op NTFS-Partitionen a kann op eng breet Palette vun Betribssystemer lafen, déi FUSE ënnerstëtzen, dorënner Linux, Android, macOS, FreeBSD, NetBSD, OpenBSD, Solaris, QNX an Haiku. D'Ëmsetzung vum NTFS Dateisystem, deen de Chauffer zur Verfügung stellt, ass voll kompatibel mat de Betribssystemer Windows XP, Windows Server 2003, Windows 2000, Windows Vista, Windows Server 2008, Windows 7, Windows 8 an Windows 10. D'ntfsprogs Set vun Utilities erlaabt Dir fir Operatiounen auszeféieren wéi NTFS-Partitionen erstellen, Integritéitscheck, Klonen, d'Gréisst änneren an d'Erhuelung vu geläschte Dateien. Gemeinsam Komponente fir mat NTFS ze schaffen, déi am Chauffer an Utilities benotzt ginn, ginn an enger separater Bibliothéik gesat.

D'Verëffentlechung ass bemierkenswäert fir 21 Schwachstelle ze fixéieren. D'Schwächheete ginn duerch Pufferiwwerflëss verursaacht beim Veraarbechtung vu verschiddene Metadaten an erlaben d'Ausféierung vum Code beim Montage vun engem speziell entworfenen NTFS Bild (inklusiv en Attack deen duerchgefouert ka ginn wann Dir en net zouverléissege externen Drive verbënnt). Wann en Ugräifer lokal Zougang zu engem System huet, op deem den ntfs-3g ausführbar mat dem setuid Root Fändel installéiert ass, kënnen d'Schwieregkeeten och benotzt ginn fir hir Privilegien ze eskaléieren.

Ënnert den Ännerungen, déi net mat der Sécherheet verbonne sinn, gëtt d'Fusioun vun de Codebasen vun den erweiderten a stabilen Editioune vun NTFS-3G bemierkt, mam Transfert vun der Projetsentwécklung op GitHub. Déi nei Verëffentlechung enthält och Bugfixes a Fixe fir Probleemer beim Kompiléiere mat eelere Releases vu libfuse. Separat analyséiert d'Entwéckler Kommentaren iwwer déi niddreg Leeschtung vum NTFS-3G. D'Analyse huet gewisen datt d'Leeschtungsproblemer normalerweis mat der Liwwerung vun alen Versioune vum Projet a Verdeelungskits assoziéiert sinn oder d'Benotzung vu falschen Standardastellungen (Montage ouni d'Optioun "big_writes", ouni déi d'Dateitransfergeschwindegkeet reduzéiert gëtt duerch 3-4 Mol). Laut Tester, déi vum Entwécklungsteam gemaach goufen, ass d'Performance vum NTFS-3G nëmmen 4-15% hannert ext20.

Source: opennet.ru

Setzt e Commentaire