NTFS-3G komplekta utilÄ«tÄ ntfs-3g, kas ir NTFS failu sistÄmas lietotÄja telpas ievieÅ”ana, tika atklÄta ievainojamÄ«ba (CVE-2022-40284). Å Ä« ievainojamÄ«ba potenciÄli ļauj izpildÄ«t kodu ar root privilÄÄ£ijÄm, pievienojot speciÄli izveidotu nodalÄ«jumu. IevainojamÄ«ba ir novÄrsta NTFS-3G 2022.10.3 laidienÄ.
IevainojamÄ«bu izraisa kļūda NTFS nodalÄ«jumu metadatu parsÄÅ”anas kodÄ, kas izraisa bufera pÄrpildi, apstrÄdÄjot speciÄli izveidotus NTFS attÄlus. Uzbrukumu var veikt, kad lietotÄjs pievieno uzbrucÄja sagatavotu attÄlu vai disku vai kad datoram pievieno USB zibatmiÅas disku ar speciÄli izveidotu nodalÄ«jumu (ja sistÄma ir konfigurÄta automÄtiski pievienot NTFS nodalÄ«jumus, izmantojot NTFS-3G). Å Ä«s ievainojamÄ«bas izmantoÅ”anas iespÄjas vÄl nav demonstrÄtas.
Avots: opennet.ru
