NTFS-3G 2021.8.22 ir izlaists ar labotu ievainojamību

Vairāk nekā četrus gadus kopš pēdējā laidiena ir publicēts NTFS-3G 2021.8.22 pakotnes laidiens, tostarp bezmaksas draiveris, kas darbojas lietotāja telpā, izmantojot FUSE mehānismu, un ntfsprogs utilītu komplekts manipulēšanai ar NTFS nodalījumiem. Projekta kods tiek izplatīts saskaņā ar GPLv2 licenci.

Draiveris atbalsta datu lasīšanu un rakstīšanu NTFS nodalījumos un var darboties ar plašu operētājsistēmu klāstu, kas atbalsta FUSE, tostarp Linux, Android, macOS, FreeBSD, NetBSD, OpenBSD, Solaris, QNX un Haiku. Draivera nodrošinātās NTFS failu sistēmas ieviešana ir pilnībā savietojama ar operētājsistēmām Windows XP, Windows Server 2003, Windows 2000, Windows Vista, Windows Server 2008, Windows 7, Windows 8 un Windows 10. Utilītu komplekts ntfsprogs ļauj lai veiktu tādas darbības kā NTFS nodalījumu izveide, integritātes pārbaude, klonēšana, izmēru maiņa un izdzēsto failu atkopšana. Kopējie komponenti darbam ar NTFS, ko izmanto draiverī un utilītprogrammās, tiek ievietoti atsevišķā bibliotēkā.

Izlaidums ir ievērojams ar 21 ievainojamības novēršanu. Ievainojamības izraisa bufera pārpilde, apstrādājot dažādus metadatus, un ļauj izpildīt kodu, uzstādot īpaši izstrādātu NTFS attēlu (ieskaitot uzbrukumu, ko var veikt, pievienojot neuzticamu ārējo disku). Ja uzbrucējam ir lokāla piekļuve sistēmai, kurā ir instalēts izpildāmais fails ntfs-3g ar saknes karogu setuid, ievainojamības var izmantot arī viņa privilēģiju palielināšanai.

Starp izmaiņām, kas nav saistītas ar drošību, tiek atzīmēta paplašināto un stabilo NTFS-3G izdevumu kodu bāzu apvienošana ar projekta izstrādes pāreju uz GitHub. Jaunajā laidienā ir iekļauti arī kļūdu labojumi un problēmu labojumi, kas rodas, veicot kompilēšanu ar vecākiem libfuse laidieniem. Atsevišķi izstrādātāji analizēja komentārus par NTFS-3G zemo veiktspēju. Analīze parādīja, ka veiktspējas problēmas parasti ir saistītas ar novecojušu projekta versiju piegādi izplatīšanas komplektos vai nepareizu noklusējuma iestatījumu izmantošanu (montāža bez opcijas “big_writes”, bez kuras failu pārsūtīšanas ātrums tiek samazināts par 3-4 reizes). Saskaņā ar izstrādātāju komandas veiktajiem testiem NTFS-3G veiktspēja tikai par 4-15% atpaliek no ext20.

Avots: opennet.ru

Pievieno komentāru