Actualizare NTFS-3G 2026.7.7 cu eliminarea a 9 vulnerabilități

A fost publicat release-ul pachetului NTFS-3G 2026.7.7, care include un driver liber ce funcționează în spațiul utilizatorului folosind mecanismul FUSE și un set de utilitare ntfsprogs pentru manipularea partițiilor NTFS. Codul proiectului este distribuit sub licența GPLv2. În noua versiune au fost eliminate 9 vulnerabilități care pot duce la executarea de cod cu drepturi de root atunci când sunt procesate partiții sau imagini de disc formate special cu FS NTFS.

  • CVE-2026-46569 — overflow de buffer în funcția ntfs_ib_copy_tail(), cauzat de lipsa verificării intervalului de valori acceptabile. Vulnerabilitatea poate duce la executarea de cod cu drepturi de root prin crearea unui fișier într-un director format special, după montarea unei imagini NTFS modificate de atacator.
  • CVE-2026-42617 — overflow de buffer în funcția ntfs_ir_to_ib(), care poate duce la executarea de cod cu drepturi de root prin crearea unui fișier în director după montarea unei imagini NTFS modificate special.
  • CVE-2026-42618 — overflow de buffer în funcția ntfs_decompress(), care poate duce la executarea de cod cu drepturi de root atunci când se citește un fișier format special după montarea unei imagini NTFS modificate de atacator.
  • CVE-2026-46570 — overflow de buffer în funcția ntfs_index_walk_down(), care poate duce la executarea de cod cu drepturi de root la accesarea metadatelor unui fișier după montarea unei imagini NTFS formate special.
  • CVE-2026-46572 — overflow de buffer în funcția ntfs_ib_cut_tail(), care poate duce la executarea de cod cu drepturi de root prin crearea unui fișier într-un director după montarea unei imagini NTFS modificate special cu un index corupt.
  • CVE-2026-56135 — overflow de buffer în funcția build_inherited_id(), care poate duce la executarea de cod cu drepturi de root prin crearea unui fișier după montarea unei imagini NTFS formatate special cu metadate ACL incorecte în director.
  • CVE-2026-42616 — overflow de buffer în utilitarul ntfscat, care poate duce potențial la executarea de cod atunci când se citesc imagini NTFS formatate special.
  • CVE-2026-46571, CVE-2026-56136 — citirea din zona dincolo de buffer-ul alocat în timpul analizei link-urilor simbolice și manipulării fișierelor după montarea unei imagini NTFS modificată de atacator. Vulnerabilitățile pot duce la scurgerea informațiilor din memoria unui proces privilegiat ntfs-3g.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster