Shpënguam versionin e paketës NTFS-3G 2026.7.7, e cila përfshin një drejtues të lirë që funksionon në hapësirën e përdoruesit duke përdorur mekanizmin FUSE, si dhe paketën e utilitarëve ntfsprogs për manipulimin e pjesëve NTFS. Kodi i projektit shpërndahet nën licencën GPLv2. Në versionin e ri janë eliminuar 9 vulnerabilitete që mund të çojnë në ekzekutimin e kodit me të drejtat root gjatë përpunimit të pjesëve të formatuara posaçërisht ose imazheve disk me sistemin e skedarëve NTFS.
- CVE-2026-46569 â mbushje e tamponit nĂ« funksionin ntfs_ib_copy_tail(), e shkaktuar nga mungesa e verifikimit tĂ« intervalit tĂ« vlefshĂ«m tĂ« vlerave. Vulnerabiliteti mund tĂ« çojĂ« nĂ« ekzekutimin e kodit me tĂ« drejtat root pĂ«rmes krijimit tĂ« njĂ« skedari nĂ« njĂ« katalog tĂ« projektuar posaçërisht pas montimit tĂ« njĂ« imazhi NTFS tĂ« modifikuar nga sulmuesi.
- CVE-2026-42617 â mbushje e tamponit nĂ« funksionin ntfs_ir_to_ib(), e cila mund tĂ« çojĂ« nĂ« ekzekutimin e kodit me tĂ« drejtat root pĂ«rmes krijimit tĂ« njĂ« skedari nĂ« njĂ« katalog pas montimit tĂ« njĂ« imazhi NTFS tĂ« modifikuar posaçërisht.
- CVE-2026-42618 â mbushje e tamponit nĂ« funksionin ntfs_decompress(), e cila mund tĂ« çojĂ« nĂ« ekzekutimin e kodit me tĂ« drejtat root gjatĂ« leximit tĂ« njĂ« skedari tĂ« projektuar posaçërisht pas montimit tĂ« njĂ« imazhi NTFS tĂ« modifikuar nga sulmuesi.
- CVE-2026-46570 â mbushje e tamponit nĂ« funksionin ntfs_index_walk_down(), e cila mund tĂ« çojĂ« nĂ« ekzekutimin e kodit me tĂ« drejtat root gjatĂ« qasjes nĂ« metadatĂ«n e skedarit pas montimit tĂ« njĂ« imazhi NTFS tĂ« projektuar posaçërisht.
- CVE-2026-46572 â mbushje e tamponit nĂ« funksionin ntfs_ib_cut_tail(), e cila mund tĂ« çojĂ« nĂ« ekzekutimin e kodit me tĂ« drejtat root kur krijohet njĂ« skedari nĂ« njĂ« katalog pas montimit tĂ« njĂ« imazhi NTFS tĂ« modifikuar me njĂ« indeks tĂ« dĂ«mtuar.
- CVE-2026-56135 â mbushje e tamponit nĂ« funksionin build_inherited_id(), e cila mund tĂ« çojĂ« nĂ« ekzekutimin e kodit me tĂ« drejtat root gjatĂ« krijimit tĂ« njĂ« skedari pas montimit tĂ« njĂ« imazhi NTFS tĂ« modifikuar me metadata ACL tĂ« pavlefshme nĂ« katalog.
- CVE-2026-42616 â mbushje e tamponit nĂ« utilitarin ntfscat, e cila potencialisht mund tĂ« çojĂ« nĂ« ekzekutimin e kodit gjatĂ« leximit tĂ« imazheve NTFS tĂ« projektuar posaçërisht.
- CVE-2026-46571, CVE-2026-56136 â leximi nga njĂ« zonĂ« jashtĂ« buffer-it tĂ« ndarĂ« gjatĂ« analizĂ«s sĂ« lidhjeve simbolike dhe manipulimeve me skedarĂ«t pas montimit tĂ« njĂ« imazhi NTFS tĂ« modifikuar nga sulmuesi. Vulnerabilitetet mund tĂ« çojnĂ« nĂ« rrjedhjen e informacionit nga memoria e procesit me privilegje ntfs-3g.
Burimi: opennet.ru
