A atualização NTFS-3G 2026.7.7 corrige nove vulnerabilidades.

O pacote NTFS-3G, versão 2026.7.7, foi lançado. Ele inclui um driver de espaço de usuário gratuito que utiliza o mecanismo FUSE e o conjunto de utilitários ntfsprogs para manipulação de partições NTFS. O código do projeto é distribuído sob a licença GPLv2. A nova versão corrige nove vulnerabilidades que poderiam levar à execução de código com privilégios de root ao processar partições ou imagens de disco formatadas com NTFS.

  • CVE-2026-46569 — Uma vulnerabilidade de estouro de buffer na função ntfs_ib_copy_tail() causada pela falta de verificação de intervalo válido. Essa vulnerabilidade pode levar à execução de código root através da criação de um arquivo em um diretório especialmente criado após a montagem de uma imagem NTFS modificada pelo atacante.
  • CVE-2026-42617 - Uma vulnerabilidade de estouro de buffer na função ntfs_ir_to_ib() pode levar à execução de código com privilégios de root, criando um arquivo em um diretório após a montagem de uma imagem NTFS especialmente modificada.
  • CVE-2026-42618 – Um estouro de buffer na função ntfs_decompress() pode levar à execução de código com privilégios de root ao ler um arquivo especialmente criado após a montagem de uma imagem NTFS modificada por um atacante.
  • CVE-2026-46570 - Uma vulnerabilidade de estouro de buffer na função ntfs_index_walk_down() pode levar à execução de código com privilégios de root ao acessar metadados de arquivos após a montagem de uma imagem NTFS especialmente criada.
  • CVE-2026-46572 - Um estouro de buffer na função ntfs_ib_cut_tail() pode levar à execução de código com privilégios de root ao criar um arquivo em um diretório após a montagem de uma imagem NTFS especialmente criada com um índice corrompido.
  • CVE-2026-56135 - Uma vulnerabilidade de estouro de buffer na função build_inherited_id() pode levar à execução de código com privilégios de root ao criar um arquivo após a montagem de uma imagem NTFS especialmente criada com metadados ACL de diretório incorretos.
  • CVE-2026-42616 – Uma vulnerabilidade de estouro de buffer no utilitário ntfscat pode potencialmente levar à execução de código durante a leitura de imagens NTFS especialmente criadas.
  • CVE-2026-46571, CVE-2026-56136 – Vulnerabilidade de leitura fora dos limites durante a análise de links simbólicos e manipulação de arquivos após a montagem de uma imagem NTFS modificada por um atacante. Essas vulnerabilidades podem levar a um vazamento de informações da memória de um processo ntfs-3g privilegiado.

Fonte: opennet.ru

Compre hospedagem confiável para sites com proteção DDoS, servidores VPS VDS 🔥 Compre hospedagem de sites confiável com proteção contra DDoS, servidores VPS/VDS | ProHoster