Aktualizacja NTFS-3G 2026.7.7 usuwająca 9 luk bezpieczeństwa

Opublikowano wersję pakietu NTFS-3G 2026.7.7, która zawiera bezpłatny sterownik działający w przestrzeni użytkownika z wykorzystaniem mechanizmu FUSE oraz zestaw narzędzi ntfsprogs do manipulacji partycjami NTFS. Kod projektu jest udostępniany na licencji GPLv2. W nowej wersji naprawiono 9 podatności, które mogą prowadzić do wykonania kodu z uprawnieniami root podczas przetwarzania specjalnie przygotowanych partycji lub obrazów dysków z systemem plików NTFS.

  • CVE-2026-46569 — przepełnienie bufora w funkcji ntfs_ib_copy_tail(), spowodowane brakiem sprawdzenia dozwolonego zakresu wartości. Ta luka może prowadzić do wykonania kodu z uprawnieniami root poprzez utworzenie pliku w specjalnie przygotowanej lokalizacji po zamontowaniu zmodyfikowanego obrazu NTFS przez atakującego.
  • CVE-2026-42617 — przepełnienie bufora w funkcji ntfs_ir_to_ib(), które może prowadzić do wykonania kodu z uprawnieniami root poprzez utworzenie pliku w katalogu po zamontowaniu specjalnie zmodyfikowanego obrazu NTFS.
  • CVE-2026-42618 — przepełnienie bufora w funkcji ntfs_decompress(), które może prowadzić do wykonania kodu z uprawnieniami root podczas odczytu specjalnie przygotowanego pliku po zamontowaniu zmodyfikowanego obrazu NTFS przez atakującego.
  • CVE-2026-46570 — przepełnienie bufora w funkcji ntfs_index_walk_down(), które może prowadzić do wykonania kodu z uprawnieniami root podczas dostępu do metadanych pliku po zamontowaniu specjalnie przygotowanego obrazu NTFS.
  • CVE-2026-46572 — przepełnienie bufora w funkcji ntfs_ib_cut_tail(), które może prowadzić do wykonania kodu z uprawnieniami root podczas tworzenia pliku w katalogu po zamontowaniu specjalnie przygotowanego obrazu NTFS z uszkodzoną indeksą.
  • CVE-2026-56135 — przepełnienie bufora w funkcji build_inherited_id(), które może prowadzić do wykonania kodu z uprawnieniami root podczas tworzenia pliku po zamontowaniu specjalnie przygotowanego obrazu NTFS z niepoprawnymi metadanymi ACL w katalogu.
  • CVE-2026-42616 — przepełnienie bufora w narzędziu ntfscat, które potencjalnie może prowadzić do wykonania kodu podczas odczytu specjalnie przygotowanych obrazów NTFS.
  • CVE-2026-46571, CVE-2026-56136 — odczyt z obszaru poza przydzielonym buforem podczas analizy linków symbolicznych i manipulacji plikami po zamontowaniu zmodyfikowanego obrazu NTFS przez atakującego. Luki te mogą prowadzić do wycieku informacji z pamięci uprzywilejowanego procesu ntfs-3g.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster