แพ็คเกจ NTFS-3G เวอร์ชัน 2026.7.7 ได้ถูกปล่อยออกมาแล้ว แพ็คเกจนี้ประกอบด้วยไดรเวอร์สำหรับผู้ใช้ทั่วไปแบบฟรีที่ใช้กลไก FUSE และชุดยูทิลิตี้ ntfsprogs สำหรับจัดการพาร์ติชัน NTFS โค้ดของโครงการนี้เผยแพร่ภายใต้ใบอนุญาต GPLv2 เวอร์ชันใหม่นี้แก้ไขช่องโหว่เก้าจุดที่อาจนำไปสู่การเรียกใช้โค้ดด้วยสิทธิ์ระดับรูทเมื่อประมวลผลพาร์ติชันหรืออิมเมจดิสก์ที่จัดรูปแบบพิเศษด้วย NTFS
- CVE-2026-46569 — ช่องโหว่บัฟเฟอร์โอเวอร์โฟลว์ในฟังก์ชัน ntfs_ib_copy_tail() เกิดจากการขาดการตรวจสอบช่วงที่ถูกต้อง ช่องโหว่นี้สามารถนำไปสู่การเรียกใช้โค้ดระดับรูทได้โดยการสร้างไฟล์ในไดเร็กทอรีที่สร้างขึ้นเป็นพิเศษหลังจากเมานต์อิมเมจ NTFS ที่ผู้โจมตีแก้ไขแล้ว
- CVE-2026-42617 - ช่องโหว่บัฟเฟอร์โอเวอร์โฟลว์ในฟังก์ชัน ntfs_ir_to_ib() อาจนำไปสู่การเรียกใช้โค้ดด้วยสิทธิ์ระดับรูท โดยการสร้างไฟล์ในไดเร็กทอรีหลังจากเมานต์อิมเมจ NTFS ที่ได้รับการแก้ไขเป็นพิเศษ
- CVE-2026-42618 – ช่องโหว่บัฟเฟอร์โอเวอร์โฟลว์ในฟังก์ชัน ntfs_decompress() อาจนำไปสู่การเรียกใช้โค้ดด้วยสิทธิ์ระดับรูทเมื่ออ่านไฟล์ที่สร้างขึ้นเป็นพิเศษหลังจากเมานต์อิมเมจ NTFS ที่ผู้โจมตีแก้ไขแล้ว
- CVE-2026-46570 - ช่องโหว่บัฟเฟอร์โอเวอร์โฟลว์ในฟังก์ชัน ntfs_index_walk_down() อาจนำไปสู่การเรียกใช้โค้ดด้วยสิทธิ์ระดับรูทเมื่อเข้าถึงเมตาเดตาของไฟล์หลังจากเมานต์อิมเมจ NTFS ที่สร้างขึ้นเป็นพิเศษ
- CVE-2026-46572 - ช่องโหว่บัฟเฟอร์โอเวอร์โฟลว์ในฟังก์ชัน ntfs_ib_cut_tail() อาจนำไปสู่การเรียกใช้โค้ดด้วยสิทธิ์ระดับรูทเมื่อสร้างไฟล์ในไดเร็กทอรีหลังจากเมานต์อิมเมจ NTFS ที่สร้างขึ้นเป็นพิเศษซึ่งมีดัชนีเสียหาย
- CVE-2026-56135 - ช่องโหว่บัฟเฟอร์โอเวอร์โฟลว์ในฟังก์ชัน build_inherited_id() อาจนำไปสู่การเรียกใช้โค้ดด้วยสิทธิ์ระดับรูทเมื่อสร้างไฟล์หลังจากเมานต์อิมเมจ NTFS ที่สร้างขึ้นเป็นพิเศษซึ่งมีเมตาเดตา ACL ของไดเร็กทอรีที่ไม่ถูกต้อง
- CVE-2026-42616 – ช่องโหว่บัฟเฟอร์โอเวอร์โฟลว์ในยูทิลิตี้ ntfscat อาจนำไปสู่การเรียกใช้โค้ดเมื่ออ่านอิมเมจ NTFS ที่สร้างขึ้นเป็นพิเศษ
- CVE-2026-46571, CVE-2026-56136 – ช่องโหว่การอ่านข้อมูลนอกขอบเขตระหว่างการวิเคราะห์ลิงก์สัญลักษณ์และการจัดการไฟล์หลังจากติดตั้งอิมเมจ NTFS ที่ผู้โจมตีแก้ไข ช่องโหว่เหล่านี้อาจนำไปสู่การรั่วไหลของข้อมูลจากหน่วยความจำของกระบวนการ ntfs-3g ที่มีสิทธิ์พิเศษ
ที่มา: opennet.ru
