Sasisho la NTFS-3G 2026.7.7 Larekebisha Udhaifu Tisa

Kifurushi cha NTFS-3G, toleo la 2026.7.7, kimetolewa. Kinajumuisha kiendeshi cha nafasi ya mtumiaji bila malipo kinachotumia utaratibu wa FUSE na seti ya huduma ya ntfsprogs kwa ajili ya kudhibiti vizigeu vya NTFS. Msimbo wa mradi unasambazwa chini ya leseni ya GPLv2. Toleo jipya hurekebisha udhaifu tisa ambao unaweza kusababisha utekelezaji wa msimbo wenye haki za mizizi wakati wa kuchakata vizigeu vilivyoundwa maalum au picha za diski kwa kutumia NTFS.

  • CVE-2026-46569 — Kufurika kwa bafa katika kitendakazi cha ntfs_ib_copy_tail() kunakosababishwa na ukosefu wa ukaguzi halali wa masafa. Udhaifu huu unaweza kusababisha utekelezaji wa msimbo wa mizizi kwa kuunda faili katika saraka iliyoundwa maalum baada ya kupachika picha ya NTFS iliyobadilishwa na mshambulizi.
  • CVE-2026-42617 - Kufurika kwa bafa katika kitendakazi cha ntfs_ir_to_ib() kunaweza kusababisha utekelezaji wa msimbo wenye haki za mizizi kwa kuunda faili kwenye saraka baada ya kupachika picha ya NTFS iliyorekebishwa maalum.
  • CVE-2026-42618 - Kufurika kwa bafa katika kitendakazi cha ntfs_decompress() kunaweza kusababisha utekelezaji wa msimbo wenye haki za mizizi wakati wa kusoma faili iliyoundwa maalum baada ya kupachika picha ya NTFS iliyobadilishwa na mshambuliaji.
  • CVE-2026-46570 - Kufurika kwa bafa katika kitendakazi cha ntfs_index_walk_down() kunaweza kusababisha utekelezaji wa msimbo wenye haki za mizizi wakati wa kufikia metadata ya faili baada ya kupachika picha ya NTFS iliyoundwa mahususi.
  • CVE-2026-46572 - Kufurika kwa bafa katika kitendakazi cha ntfs_ib_cut_tail() kunaweza kusababisha utekelezaji wa msimbo wenye haki za mizizi wakati wa kuunda faili kwenye saraka baada ya kupachika picha ya NTFS iliyoundwa maalum yenye faharasa iliyoharibika.
  • CVE-2026-56135 - Kufurika kwa bafa katika kitendakazi cha build_inherited_id() kunaweza kusababisha utekelezaji wa msimbo wenye haki za mizizi wakati wa kuunda faili baada ya kupachika picha ya NTFS iliyoundwa maalum yenye metadata isiyo sahihi ya ACL ya saraka.
  • CVE-2026-42616 - Kufurika kwa bafa katika huduma ya ntfscat kunaweza kusababisha utekelezaji wa msimbo wakati wa kusoma picha za NTFS zilizoundwa maalum.
  • CVE-2026-46571, CVE-2026-56136 - Husoma udhaifu wakati wa uchanganuzi wa viungo vya ishara na ubadilishanaji wa faili baada ya kupachika picha ya NTFS iliyobadilishwa na mshambuliaji. Udhaifu huu unaweza kusababisha uvujaji wa taarifa kutoka kwa kumbukumbu ya mchakato wa ntfs-3g ulio na upendeleo.

Chanzo: opennet.ru

Nunua upangishaji wa kuaminika wa tovuti zilizo na ulinzi wa DDoS, seva za VPS VDS 🔥 Nunua upangishaji wa tovuti unaoaminika kwa ulinzi wa DDoS, seva za VPS VDS | ProHoster