NTFS-3G draivera ievainojamība, kas, iespējams, ļauj izpildīt kodu ar root tiesībām

NTFS-3G komplekta utilÄ«tā ntfs-3g, kas ir NTFS failu sistēmas lietotāja telpas ievieÅ”ana, tika atklāta ievainojamÄ«ba (CVE-2022-40284). Å Ä« ievainojamÄ«ba potenciāli ļauj izpildÄ«t kodu ar root privilēģijām, pievienojot speciāli izveidotu nodalÄ«jumu. IevainojamÄ«ba ir novērsta NTFS-3G 2022.10.3 laidienā.

IevainojamÄ«bu izraisa kļūda NTFS nodalÄ«jumu metadatu parsēŔanas kodā, kas izraisa bufera pārpildi, apstrādājot speciāli izveidotus NTFS attēlus. Uzbrukumu var veikt, kad lietotājs pievieno uzbrucēja sagatavotu attēlu vai disku vai kad datoram pievieno USB zibatmiņas disku ar speciāli izveidotu nodalÄ«jumu (ja sistēma ir konfigurēta automātiski pievienot NTFS nodalÄ«jumus, izmantojot NTFS-3G). Å Ä«s ievainojamÄ«bas izmantoÅ”anas iespējas vēl nav demonstrētas.

Avots: opennet.ru

Iegādājieties uzticamu mitināŔanu vietnēm ar DDoS aizsardzÄ«bu, VPS VDS serveriem šŸ”„ Iegādājieties uzticamu tÄ«mekļa vietņu mitināŔanu ar DDoS aizsardzÄ«bu, VPS VDS serveriem | ProHoster