Përditësimi NTFS-3G 2026.7.7 me rregullimin e 9 vulnerabiliteteve

Shpënguam versionin e paketës NTFS-3G 2026.7.7, e cila përfshin një drejtues të lirë që funksionon në hapësirën e përdoruesit duke përdorur mekanizmin FUSE, si dhe paketën e utilitarëve ntfsprogs për manipulimin e pjesëve NTFS. Kodi i projektit shpërndahet nën licencën GPLv2. Në versionin e ri janë eliminuar 9 vulnerabilitete që mund të çojnë në ekzekutimin e kodit me të drejtat root gjatë përpunimit të pjesëve të formatuara posaçërisht ose imazheve disk me sistemin e skedarëve NTFS.

  • CVE-2026-46569 — mbushje e tamponit nĂ« funksionin ntfs_ib_copy_tail(), e shkaktuar nga mungesa e verifikimit tĂ« intervalit tĂ« vlefshĂ«m tĂ« vlerave. Vulnerabiliteti mund tĂ« çojĂ« nĂ« ekzekutimin e kodit me tĂ« drejtat root pĂ«rmes krijimit tĂ« njĂ« skedari nĂ« njĂ« katalog tĂ« projektuar posaçërisht pas montimit tĂ« njĂ« imazhi NTFS tĂ« modifikuar nga sulmuesi.
  • CVE-2026-42617 — mbushje e tamponit nĂ« funksionin ntfs_ir_to_ib(), e cila mund tĂ« çojĂ« nĂ« ekzekutimin e kodit me tĂ« drejtat root pĂ«rmes krijimit tĂ« njĂ« skedari nĂ« njĂ« katalog pas montimit tĂ« njĂ« imazhi NTFS tĂ« modifikuar posaçërisht.
  • CVE-2026-42618 — mbushje e tamponit nĂ« funksionin ntfs_decompress(), e cila mund tĂ« çojĂ« nĂ« ekzekutimin e kodit me tĂ« drejtat root gjatĂ« leximit tĂ« njĂ« skedari tĂ« projektuar posaçërisht pas montimit tĂ« njĂ« imazhi NTFS tĂ« modifikuar nga sulmuesi.
  • CVE-2026-46570 — mbushje e tamponit nĂ« funksionin ntfs_index_walk_down(), e cila mund tĂ« çojĂ« nĂ« ekzekutimin e kodit me tĂ« drejtat root gjatĂ« qasjes nĂ« metadatĂ«n e skedarit pas montimit tĂ« njĂ« imazhi NTFS tĂ« projektuar posaçërisht.
  • CVE-2026-46572 — mbushje e tamponit nĂ« funksionin ntfs_ib_cut_tail(), e cila mund tĂ« çojĂ« nĂ« ekzekutimin e kodit me tĂ« drejtat root kur krijohet njĂ« skedari nĂ« njĂ« katalog pas montimit tĂ« njĂ« imazhi NTFS tĂ« modifikuar me njĂ« indeks tĂ« dĂ«mtuar.
  • CVE-2026-56135 — mbushje e tamponit nĂ« funksionin build_inherited_id(), e cila mund tĂ« çojĂ« nĂ« ekzekutimin e kodit me tĂ« drejtat root gjatĂ« krijimit tĂ« njĂ« skedari pas montimit tĂ« njĂ« imazhi NTFS tĂ« modifikuar me metadata ACL tĂ« pavlefshme nĂ« katalog.
  • CVE-2026-42616 — mbushje e tamponit nĂ« utilitarin ntfscat, e cila potencialisht mund tĂ« çojĂ« nĂ« ekzekutimin e kodit gjatĂ« leximit tĂ« imazheve NTFS tĂ« projektuar posaçërisht.
  • CVE-2026-46571, CVE-2026-56136 — leximi nga njĂ« zonĂ« jashtĂ« buffer-it tĂ« ndarĂ« gjatĂ« analizĂ«s sĂ« lidhjeve simbolike dhe manipulimeve me skedarĂ«t pas montimit tĂ« njĂ« imazhi NTFS tĂ« modifikuar nga sulmuesi. Vulnerabilitetet mund tĂ« çojnĂ« nĂ« rrjedhjen e informacionit nga memoria e procesit me privilegje ntfs-3g.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster