Një dobësi në driver-in NTFS-3G, që mundëson potencialisht ekzekutimin e kodit me të drejta root.

Në utilitetin ntfs-3g nga grupi NTFS-3G, i cili ofron një implementim të sistemit të skedarëve NTFS në hapësirën e përdoruesit, është identifikuar një dobësi CVE-2022-40284, e cila potencialisht lejon ekzekutimin e kodit me të drejtat e root në sistem gjatë montimit të një pjesë të dizajnuar posaçërisht. Dobësia është korrigjuar në versionin NTFS-3G 2022.10.3.

Dobësia shkaktohet nga një defekt në kodin e analizës së metadata në pjesët NTFS, që çon në mbushje të tamponit gjatë trajtimit të imazheve të dizajnuara në mënyrë të veçantë me skedarin NTFS. Një sulm mund të kryhet gjatë montimit nga përdoruesi të një imazhi ose pajisjeje të përgatitur nga sulmuesi, ose gjatë lidhjes me një kompjuter USB Flash me një pjesë të dizajnuar posaçërisht (nëse sistemi është i konfiguruar për montimin automatik të pjesëve NTFS përmes NTFS-3G). Aktualisht, eksploitat funksionalë për këtë dobësi nuk janë demonstruar.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster