O vulnerabilitate în driverul NTFS-3G, care permite teoretic executarea de cod cu privilegii root

În utilitarul ntfs-3g din setul NTFS-3G, care oferă o implementare funcțională a sistemului de fișiere NTFS în spațiul utilizatorului, a fost identificată o vulnerabilitate CVE-2022-40284, ce permite potențial executarea de cod cu privilegii de root în sistem atunci când se montează o partiție special pregătită. Vulnerabilitatea a fost corectată în versiunea NTFS-3G 2022.10.3.

Vulnerabilitatea este cauzată de o eroare în codul de analiză a metadatelor în partițiile NTFS, care duce la un overflow al buffer-ului în timpul procesării de imagini formatate într-un anumit mod cu FS NTFS. Atacul poate fi realizat prin montarea de către utilizator a unei imagini sau a unui dispozitiv pregătit de atacator, sau prin conectarea la un computer a unei unități USB Flash cu o partiție special pregătită (dacă sistemul este configurat pentru a monta automat partițiile NTFS folosind NTFS-3G). Exploiturile funcționale pentru vulnerabilitatea menționată nu au fost încă demonstrate.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster