O vulnerabilitate în driverul NTFS-3G, care permite teoretic executarea de cod cu privilegii root
În utilitarul ntfs-3g din pachetul NTFS-3G, care oferă o implementare a sistemului de fișiere NTFS în spațiul utilizatorului, a fost descoperită o vulnerabilitate CVE-2022-40284, care permite teoretic executarea de cod cu privilegii root în sistem atunci când se montează o partiție special concepută. Vulnerabilitatea a fost remediată în lansarea NTFS-3G 2022.10.3. Problema a fost cauzată de o eroare în codul de analiză a metadatelor în partițiile NTFS, care duce la o supraîncărcare a buffer-ului în timpul procesării într-un mod anume […]
