Update NTFS-3G 2026.7.7 met oplossing voor 9 kwetsbaarheden

De release van het NTFS-3G-pakket 2026.7.7 is gepubliceerd, inclusief een vrije stuurprogramma dat werkt in de gebruikersruimte met behulp van het FUSE-mechanisme, en een set hulpprogramma's ntfsprogs voor het manipuleren van NTFS-partities. De code van het project wordt verspreid onder de GPLv2-licentie. In de nieuwe versie zijn 9 kwetsbaarheden verholpen die kunnen leiden tot het uitvoeren van code met root-rechten bij het verwerken van speciaal opgemaakte partities of schijfafbeeldingen met een NTFS-bestandssysteem.

  • CVE-2026-46569 — bufferoverloop in de functie ntfs_ib_copy_tail(), veroorzaakt door een gebrek aan controle op het toegestane waardenbereik. De kwetsbaarheid kan leiden tot het uitvoeren van code met root-rechten via het maken van een bestand in een speciaal opgemaakte directory na het monteren van een door de aanvaller gemodificeerde NTFS-afbeelding.
  • CVE-2026-42617 — bufferoverloop in de functie ntfs_ir_to_ib(), wat kan leiden tot het uitvoeren van code met root-rechten via het maken van een bestand in een directory na het monteren van een speciaal gemodificeerde NTFS-afbeelding.
  • CVE-2026-42618 — bufferoverloop in de functie ntfs_decompress(), wat kan leiden tot het uitvoeren van code met root-rechten bij het lezen van een speciaal opgemaakt bestand na het monteren van een door de aanvaller gewijzigde NTFS-afbeelding.
  • CVE-2026-46570 — bufferoverloop in de functie ntfs_index_walk_down(), wat kan leiden tot het uitvoeren van code met root-rechten bij het benaderen van de metadata van een bestand na het monteren van een speciaal opgemaakte NTFS-afbeelding.
  • CVE-2026-46572 — bufferoverloop in de functie ntfs_ib_cut_tail(), wat kan leiden tot het uitvoeren van code met root-rechten bij het maken van een bestand in een directory na het monteren van een speciaal opgemaakte NTFS-afbeelding met een beschadigde index.
  • CVE-2026-56135 — bufferoverloop in de functie build_inherited_id(), wat kan leiden tot het uitvoeren van code met root-rechten bij het maken van een bestand na het monteren van een speciaal opgemaakte NTFS-afbeelding met onjuiste ACL-metadata in de directory.
  • CVE-2026-42616 — bufferoverloop in het hulpprogramma ntfscat, wat potentieel kan leiden tot het uitvoeren van code bij het lezen van speciaal opgemaakte NTFS-afbeeldingen.
  • CVE-2026-46571, CVE-2026-56136 — het lezen uit een gebied buiten de toegewezen buffer bij het parseren van symbolische links en manipulaties met bestanden na het monteren van een door de aanvaller gemodificeerde NTFS-afbeelding. De kwetsbaarheden kunnen leiden tot informatielekken uit het geheugen van het bevoegde proces ntfs-3g.

Bron: opennet.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers 🔥 Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster