Pachetul NTFS-3G, versiunea 2026.7.7, a fost lansat. Acesta include un driver gratuit pentru spațiul utilizatorului care utilizează mecanismul FUSE și suita de utilitare ntfsprogs pentru manipularea partițiilor NTFS. Codul proiectului este distribuit sub licența GPLv2. Noua versiune remediază nouă vulnerabilități care ar putea duce la executarea de cod cu privilegii de root la procesarea partițiilor sau imaginilor de disc special formatate cu NTFS.
- CVE-2026-46569 — O depășire a memoriei tampon în funcția ntfs_ib_copy_tail() cauzată de lipsa verificării intervalului valid. Această vulnerabilitate poate duce la executarea codului rădăcină prin crearea unui fișier într-un director special conceput după montarea unei imagini NTFS modificate de atacator.
- CVE-2026-42617 - O depășire a bufferului în funcția ntfs_ir_to_ib() poate duce la executarea de cod cu privilegii de root prin crearea unui fișier într-un director după montarea unei imagini NTFS special modificate.
- CVE-2026-42618 – O depășire a bufferului în funcția ntfs_decompress() poate duce la executarea de cod cu privilegii de root la citirea unui fișier special creat după montarea unei imagini NTFS modificate de un atacator.
- CVE-2026-46570 - O depășire a bufferului în funcția ntfs_index_walk_down() poate duce la executarea de cod cu privilegii de root la accesarea metadatelor fișierului după montarea unei imagini NTFS special create.
- CVE-2026-46572 - O depășire a bufferului în funcția ntfs_ib_cut_tail() poate duce la executarea de cod cu privilegii de root la crearea unui fișier într-un director după montarea unei imagini NTFS special create cu un index corupt.
- CVE-2026-56135 - O depășire a bufferului în funcția build_inherited_id() ar putea duce la executarea de cod cu privilegii de root la crearea unui fișier după montarea unei imagini NTFS special create cu metadate ACL de director incorecte.
- CVE-2026-42616 – O supraîncărcare a memoriei tampon în utilitarul ntfscat ar putea duce la executarea de cod la citirea unor imagini NTFS special create.
- CVE-2026-46571, CVE-2026-56136 – Vulnerabilitate de citire în afara limitelor în timpul analizării linkurilor simbolice și manipulării fișierelor după montarea unei imagini NTFS modificate de atacator. Aceste vulnerabilități pot duce la o scurgere de informații din memoria unui proces ntfs-3g privilegiat.
Sursa: opennet.ru
