Bol vydaný balík NTFS-3G verzie 2026.7.7. Obsahuje bezplatný ovládač pre používateľský priestor využívajúci mechanizmus FUSE a sadu nástrojov ntfsprogs na manipuláciu s oddielmi NTFS. Kód projektu je distribuovaný pod licenciou GPLv2. Nová verzia opravuje deväť zraniteľností, ktoré by mohli viesť k spusteniu kódu s oprávneniami root pri spracovaní špeciálne formátovaných oddielov alebo obrazov diskov s NTFS.
- CVE-2026-46569 – Pretečenie vyrovnávacej pamäte vo funkcii ntfs_ib_copy_tail() spôsobené nedostatočnou kontrolou platného rozsahu. Táto zraniteľnosť môže viesť k spusteniu root kódu vytvorením súboru v špeciálne vytvorenom adresári po pripojení útočníkom upraveného obrazu NTFS.
- CVE-2026-42617 – Pretečenie vyrovnávacej pamäte vo funkcii ntfs_ir_to_ib() môže viesť k spusteniu kódu s oprávneniami root vytvorením súboru v adresári po pripojení špeciálne upraveného obrazu NTFS.
- CVE-2026-42618 – Pretečenie vyrovnávacej pamäte vo funkcii ntfs_decompress() môže viesť k spusteniu kódu s oprávneniami root pri čítaní špeciálne vytvoreného súboru po pripojení útočníkom upraveného obrazu NTFS.
- CVE-2026-46570 - Pretečenie vyrovnávacej pamäte vo funkcii ntfs_index_walk_down() môže viesť k spusteniu kódu s oprávneniami root pri prístupe k metadátam súboru po pripojení špeciálne vytvoreného obrazu NTFS.
- CVE-2026-46572 - Pretečenie vyrovnávacej pamäte vo funkcii ntfs_ib_cut_tail() môže viesť k spusteniu kódu s oprávneniami root pri vytváraní súboru v adresári po pripojení špeciálne vytvoreného obrazu NTFS s poškodeným indexom.
- CVE-2026-56135 - Pretečenie vyrovnávacej pamäte vo funkcii build_inherited_id() mohlo viesť k spusteniu kódu s oprávneniami root pri vytváraní súboru po pripojení špeciálne vytvoreného obrazu NTFS s nesprávnymi metadátami ACL adresára.
- CVE-2026-42616 – Pretečenie vyrovnávacej pamäte v nástroji ntfscat by mohlo viesť k spusteniu kódu pri čítaní špeciálne vytvorených obrazov NTFS.
- CVE-2026-46571, CVE-2026-56136 – Zraniteľnosť umožňujúca čítanie mimo hraníc počas analýzy symbolických odkazov a manipulácie so súbormi po pripojení útočníkom upraveného obrazu NTFS. Tieto zraniteľnosti môžu viesť k úniku informácií z pamäte privilegovaného procesu ntfs-3g.
Zdroj: opennet.ru
