NTFS-3G 2026.7.7-uppdateringen åtgärdar nio sårbarheter

NTFS-3G-paketet, version 2026.7.7, har släppts. Det innehåller en ledig drivrutin för användarutrymme som använder FUSE-mekanismen och verktygssviten ntfsprogs för att manipulera NTFS-partitioner. Projektets kod distribueras under GPLv2-licensen. Den nya versionen åtgärdar nio sårbarheter som kan leda till kodkörning med root-behörighet vid bearbetning av specialformaterade partitioner eller diskavbildningar med NTFS.

  • CVE-2026-46569 — Ett buffertöverskott i funktionen ntfs_ib_copy_tail() orsakat av bristande kontroll av giltigt område. Denna sårbarhet kan leda till att rotkod körs genom att en fil skapas i en specialskriven katalog efter att en angriparmodifierad NTFS-avbildning har monterats.
  • CVE-2026-42617 – Ett buffertöverskott i funktionen ntfs_ir_to_ib() kan leda till kodkörning med root-behörighet genom att en fil skapas i en katalog efter att en specialmodifierad NTFS-avbildning har monterats.
  • CVE-2026-42618 – Ett buffertspill i funktionen ntfs_decompress() kan leda till kodkörning med root-behörighet vid läsning av en specialskriven fil efter att en angriparmodifierad NTFS-avbildning har monterats.
  • CVE-2026-46570 – Ett buffertspill i funktionen ntfs_index_walk_down() kan leda till kodkörning med root-behörighet vid åtkomst till filmetadata efter att en specialskriven NTFS-avbildning har monterats.
  • CVE-2026-46572 – Ett buffertspill i funktionen ntfs_ib_cut_tail() kan leda till kodkörning med root-behörighet när en fil skapas i en katalog efter att en specialskriven NTFS-avbildning med ett skadat index har monterats.
  • CVE-2026-56135 – Ett buffertspill i funktionen build_inherited_id() kan leda till kodkörning med root-behörigheter när en fil skapas efter att en specialskriven NTFS-avbildning med felaktiga katalog-ACL-metadata har monterats.
  • CVE-2026-42616 – Ett buffertspill i verktyget ntfscat kan potentiellt leda till kodkörning vid läsning av specialskapade NTFS-avbildningar.
  • CVE-2026-46571, CVE-2026-56136 – Sårbarhet för läsning utanför gränserna under symbolisk länkparsning och filmanipulation efter montering av en angriparmodifierad NTFS-avbildning. Dessa sårbarheter kan leda till informationsläckage från minnet hos en privilegierad ntfs-3g-process.

Källa: opennet.ru

Köp pålitlig hosting för webbplatser med DDoS-skydd, VPS VDS-servrar 🔥 Köp pålitlig webbhotell med DDoS-skydd, VPS VDS-servrar | ProHoster