Rilaxx ta' NTFS-3G 2021.8.22 b'soluzzjonijiet għall-vulnerabbiltajiet

Aktar minn erba 'snin mill-aħħar rilaxx, ir-rilaxx tal-pakkett NTFS-3G 2021.8.22 ġie ppubblikat, inkluż sewwieq b'xejn li jaħdem fl-ispazju tal-utent billi juża l-mekkaniżmu FUSE, u sett ta' utilitajiet ntfsprogs għall-manipulazzjoni tal-ħitan NTFS. Il-kodiċi tal-proġett huwa mqassam taħt il-liċenzja GPLv2.

Is-sewwieq jappoġġja l-qari u l-kitba tad-dejta fuq diviżorji NTFS u jista’ jaħdem fuq firxa wiesgħa ta’ sistemi operattivi li jappoġġjaw FUSE, inklużi Linux, Android, macOS, FreeBSD, NetBSD, OpenBSD, Solaris, QNX u Haiku. L-implimentazzjoni tas-sistema tal-fajls NTFS ipprovduta mis-sewwieq hija kompletament kompatibbli mas-sistemi operattivi Windows XP, Windows Server 2003, Windows 2000, Windows Vista, Windows Server 2008, Windows 7, Windows 8 u Windows 10. Is-sett ta’ utilitajiet ntfsprogs jippermetti inti twettaq operazzjonijiet bħall-ħolqien ta 'diviżorji NTFS, kontroll tal-integrità, klonazzjoni, ridimensjonar u rkupru ta' fajls imħassra. Komponenti komuni għax-xogħol ma 'NTFS, użati fis-sewwieq u l-utilitajiet, jitqiegħdu f'librerija separata.

Ir-rilaxx huwa notevoli għall-iffissar ta '21 vulnerabbiltà. Il-vulnerabbiltajiet huma kkawżati minn buffer overflows meta jiġu pproċessati diversi metadejta u jippermettu l-eżekuzzjoni tal-kodiċi meta tiġi mmuntata immaġni NTFS iddisinjata apposta (inkluż attakk li jista’ jitwettaq meta tikkonnettja drive estern mhux fdat). Jekk attakkant ikollu aċċess lokali għal sistema li fuqha l-eżekutibbli ntfs-3g huwa installat bil-bandiera tal-għeruq setuid, il-vulnerabbiltajiet jistgħu jintużaw ukoll biex iżidu l-privileġġi tagħhom.

Fost il-bidliet mhux relatati mas-sigurtà, l-għaqda tal-bażijiet tal-kodiċi tal-edizzjonijiet estiżi u stabbli ta 'NTFS-3G hija nnutata, bit-trasferiment tal-iżvilupp tal-proġett għal GitHub. Ir-rilaxx il-ġdid jinkludi wkoll soluzzjoni tal-bugs u soluzzjoni għall-problemi meta tikkompila ma' rilaxxi anzjani ta' libfuse. Separatament, l-iżviluppaturi analizzaw kummenti dwar il-prestazzjoni baxxa ta 'NTFS-3G. L-analiżi wriet li l-problemi tal-prestazzjoni huma assoċjati, bħala regola, mal-kunsinna ta 'verżjonijiet skaduti tal-proġett f'kits ta' distribuzzjoni jew l-użu ta 'settings default mhux korretti (immuntar mingħajr l-għażla "big_writes", li mingħajrha l-veloċità tat-trasferiment tal-fajl titnaqqas b' 3-4 darbiet). Skont testijiet imwettqa mit-tim ta 'żvilupp, il-prestazzjoni ta' NTFS-3G hija biss 4-15% wara ext20.

Sors: opennet.ru

Żid kumment