NTFS-3G 2026.7.7-oppdateringen retter ni sårbarheter

NTFS-3G-pakken, versjon 2026.7.7, er utgitt. Den inkluderer en ledig brukerplassdriver som bruker FUSE-mekanismen og verktøypakken ntfsprogs for å manipulere NTFS-partisjoner. Prosjektets kode distribueres under GPLv2-lisensen. Den nye versjonen fikser ni sårbarheter som kan føre til kodekjøring med rotrettigheter ved behandling av spesialformaterte partisjoner eller diskavbildninger med NTFS.

  • CVE-2026-46569 – Bufferoverløp i ntfs_ib_copy_tail()-funksjonen forårsaket av manglende kontroll av gyldig område. Denne sårbarheten kan føre til kjøring av rotkode ved at en fil opprettes i en spesiallaget katalog etter å ha montert et angripermodifisert NTFS-bilde.
  • CVE-2026-42617 – Bufferoverløp i ntfs_ir_to_ib()-funksjonen kan føre til kodekjøring med rotrettigheter ved at en fil opprettes i en katalog etter å ha montert et spesialmodifisert NTFS-bilde.
  • CVE-2026-42618 – Bufferoverflyt i ntfs_decompress()-funksjonen kan føre til kodekjøring med rotrettigheter når en spesiallaget fil leses etter å ha montert et angripermodifisert NTFS-bilde.
  • CVE-2026-46570 – Bufferoverflyt i ntfs_index_walk_down()-funksjonen kan føre til kodekjøring med rotrettigheter ved tilgang til filmetadata etter montering av et spesiallaget NTFS-bilde.
  • CVE-2026-46572 – Bufferoverflyt i ntfs_ib_cut_tail()-funksjonen kan føre til kodekjøring med rotrettigheter når en fil opprettes i en katalog etter å ha montert et spesiallaget NTFS-bilde med en ødelagt indeks.
  • CVE-2026-56135 – Bufferoverflyt i build_inherited_id()-funksjonen kan føre til kodekjøring med rotrettigheter når en fil opprettes etter montering av et spesiallaget NTFS-bilde med feil katalog-ACL-metadata.
  • CVE-2026-42616 – Bufferoverflyt i ntfscat-verktøyet kan potensielt føre til kodekjøring ved lesing av spesiallagde NTFS-bilder.
  • CVE-2026-46571, CVE-2026-56136 – Sårbarhet for lesing utenfor grensene under parsing av symbolske lenker og filmanipulering etter montering av et angripermodifisert NTFS-bilde. Disse sårbarhetene kan føre til en informasjonslekkasje fra minnet til en privilegert ntfs-3g-prosess.

Kilde: opennet.ru

Kjøp pålitelig hosting for nettsteder med DDoS-beskyttelse, VPS VDS-servere 🔥 Kjøp pålitelig webhotell med DDoS-beskyttelse, VPS VDS-servere | ProHoster