ĂshtĂ« publikuar versione i paketĂ«s NTFS-3G 2026.7.7, qĂ« pĂ«rfshin njĂ« drejtues tĂ« lirĂ«, qĂ« punon nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit duke pĂ«rdorur mekanizmin FUSE, dhe paketĂ«n e utilitarĂ«ve ntfsprogs pĂ«r manipulimin e ndarjeve NTFS. Kodi i projektit shpĂ«rndahet nĂ«n licencĂ«n GPLv2. NĂ« kĂ«tĂ« version janĂ« rregulluar 9 dobĂ«si, tĂ« cilat mund tĂ« çojnĂ« nĂ« ekzekutimin e kodit me tĂ« drejtat root gjatĂ« pĂ«rpunimit tĂ« ndarjeve ose imazheve tĂ« diskut me sistemin e skedarĂ«ve NTFS.
- CVE-2026-46569 â mbushje e buferit nĂ« funksionin ntfs_ib_copy_tail(), e shkaktuar nga mungesa e kontrolleve mbi intervalin e vlefshĂ«m tĂ« vlerave. DobĂ«sia mund tĂ« çojĂ« nĂ« ekzekutimin e kodit me tĂ« drejtat root pĂ«rmes krijimit tĂ« njĂ« skedari nĂ« njĂ« direktorium tĂ« formatuar posaçërisht pas montimit tĂ« njĂ« imazhi NTFS tĂ« modifikuar nga sulmuesi.
- CVE-2026-42617 â mbushje e buferit nĂ« funksionin ntfs_ir_to_ib(), qĂ« mund tĂ« çojĂ« nĂ« ekzekutimin e kodit me tĂ« drejtat root pĂ«rmes krijimit tĂ« njĂ« skedari nĂ« direktorium pas montimit tĂ« njĂ« imazhi NTFS tĂ« modifikuar posaçërisht.
- CVE-2026-42618 â shkalla e mbushjes sĂ« tamponĂ«ve nĂ« funksionin ntfs_decompress(), e cila mund tĂ« çojĂ« nĂ« ekzekutimin e kodit me tĂ« drejta root gjatĂ« leximit tĂ« njĂ« skedari tĂ« strukturuar nĂ« mĂ«nyrĂ« tĂ« veçantĂ« pas montimit tĂ« njĂ« imazhi NTFS tĂ« modifikuar nga sulmuesi.
- CVE-2026-46570 â shkalla e mbushjes sĂ« tamponĂ«ve nĂ« funksionin ntfs_index_walk_down(), e cila mund tĂ« çojĂ« nĂ« ekzekutimin e kodit me tĂ« drejta root gjatĂ« aksesimit tĂ« metadatenave tĂ« skedarit pas montimit tĂ« njĂ« imazhi tĂ« strukturuar nĂ« mĂ«nyrĂ« tĂ« veçantĂ« NTFS.
- CVE-2026-46572 â shkalla e mbushjes sĂ« tamponĂ«ve nĂ« funksionin ntfs_ib_cut_tail(), e cila mund tĂ« çojĂ« nĂ« ekzekutimin e kodit me tĂ« drejta root gjatĂ« krijimit tĂ« njĂ« skedari nĂ« njĂ« direktor pas montimit tĂ« njĂ« imazhi NTFS tĂ« strukturuar nĂ« mĂ«nyrĂ« tĂ« veçantĂ« me indeks tĂ« dĂ«mtuar.
- CVE-2026-56135 â shkalla e mbushjes sĂ« tamponĂ«ve nĂ« funksionin build_inherited_id(), e cila mund tĂ« çojĂ« nĂ« ekzekutimin e kodit me tĂ« drejta root gjatĂ« krijimit tĂ« njĂ« skedari pas montimit tĂ« njĂ« imazhi NTFS tĂ« strukturuar nĂ« mĂ«nyrĂ« tĂ« veçantĂ« me metadatat ACL tĂ« papĂ«rshtatshme pĂ«r direktorinĂ«.
- CVE-2026-42616 â shkalla e mbushjes sĂ« tamponĂ«ve nĂ« utilitarin ntfscat, e cila potencialisht mund tĂ« çojĂ« nĂ« ekzekutimin e kodit gjatĂ« leximit tĂ« imazheve NTFS tĂ« strukturuara nĂ« mĂ«nyrĂ« tĂ« veçantĂ«.
- CVE-2026-46571, CVE-2026-56136 â leximi nga njĂ« zonĂ« jashtĂ« buffer-it tĂ« alokuar gjatĂ« analizĂ«s sĂ« lidhjeve simbolike dhe manipulimeve me skedarĂ«t pas montimit tĂ« njĂ« imazhi NTFS tĂ« modifikuar nga sulmuesi. KĂ«to dobĂ«si mund tĂ« çojnĂ« nĂ« rrjedhje informacioni nga memoria e njĂ« procesi privilegjuar ntfs-3g.
Burimi: opennet.ru
