Aktualizacja NTFS-3G 2026.7.7 naprawia dziewięć luk w zabezpieczeniach

Pakiet NTFS-3G w wersji 2026.7.7 został wydany. Zawiera on darmowy sterownik przestrzeni użytkownika wykorzystujący mechanizm FUSE oraz pakiet narzędzi ntfsprogs do manipulowania partycjami NTFS. Kod projektu jest rozpowszechniany na licencji GPLv2. Nowa wersja naprawia dziewięć luk w zabezpieczeniach, które mogły prowadzić do wykonania kodu z uprawnieniami roota podczas przetwarzania specjalnie sformatowanych partycji lub obrazów dysków w systemie NTFS.

  • CVE-2026-46569 — Przepełnienie bufora w funkcji ntfs_ib_copy_tail() spowodowane brakiem sprawdzenia prawidłowego zakresu. Ta luka może doprowadzić do wykonania kodu roota poprzez utworzenie pliku w specjalnie spreparowanym katalogu po zamontowaniu obrazu NTFS zmodyfikowanego przez atakującego.
  • CVE-2026-42617 – Przepełnienie bufora w funkcji ntfs_ir_to_ib() może spowodować wykonanie kodu z uprawnieniami roota poprzez utworzenie pliku w katalogu po zamontowaniu specjalnie zmodyfikowanego obrazu NTFS.
  • CVE-2026-42618 – Przepełnienie bufora w funkcji ntfs_decompress() może spowodować wykonanie kodu z uprawnieniami roota podczas odczytu specjalnie spreparowanego pliku po zamontowaniu obrazu NTFS zmodyfikowanego przez atakującego.
  • CVE-2026-46570 – Przepełnienie bufora w funkcji ntfs_index_walk_down() może spowodować wykonanie kodu z uprawnieniami roota podczas uzyskiwania dostępu do metadanych pliku po zamontowaniu specjalnie spreparowanego obrazu NTFS.
  • CVE-2026-46572 – Przepełnienie bufora w funkcji ntfs_ib_cut_tail() może spowodować wykonanie kodu z uprawnieniami roota podczas tworzenia pliku w katalogu po zamontowaniu specjalnie spreparowanego obrazu NTFS z uszkodzonym indeksem.
  • CVE-2026-56135 – Przepełnienie bufora w funkcji build_inherited_id() może spowodować wykonanie kodu z uprawnieniami roota podczas tworzenia pliku po zamontowaniu specjalnie spreparowanego obrazu NTFS z nieprawidłowymi metadanymi listy kontroli dostępu do katalogu.
  • CVE-2026-42616 – Przepełnienie bufora w narzędziu ntfscat może potencjalnie doprowadzić do wykonania kodu podczas odczytu specjalnie spreparowanych obrazów NTFS.
  • CVE-2026-46571, CVE-2026-56136 – Luka umożliwiająca odczyt poza zakresem podczas analizy dowiązań symbolicznych i manipulacji plikami po zamontowaniu obrazu NTFS zmodyfikowanego przez atakującego. Luki te mogą prowadzić do wycieku informacji z pamięci uprzywilejowanego procesu ntfs-3g.

Źródło: opennet.ru

Kup niezawodny hosting dla stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron internetowych z ochroną DDoS, serwery VPS VDS | ProHoster