NTFS-3G 2026.7.7 Güncellemesi Dokuz Güvenlik Açığını Gideriyor

NTFS-3G paketinin 2026.7.7 sürümü yayınlandı. Bu sürüm, FUSE mekanizmasını kullanan ücretsiz bir kullanıcı alanı sürücüsü ve NTFS bölümlerini yönetmek için ntfsprogs yardımcı program paketini içeriyor. Projenin kodu GPLv2 lisansı altında dağıtılıyor. Yeni sürüm, NTFS ile özel olarak biçimlendirilmiş bölümler veya disk görüntüleri işlenirken root ayrıcalıklarıyla kod yürütülmesine yol açabilecek dokuz güvenlik açığını düzeltiyor.

  • CVE-2026-46569 — Geçerli aralık kontrolünün eksikliğinden kaynaklanan ntfs_ib_copy_tail() fonksiyonunda bir arabellek taşması açığı. Bu güvenlik açığı, saldırgan tarafından değiştirilmiş bir NTFS imajı bağlandıktan sonra özel olarak hazırlanmış bir dizinde dosya oluşturarak root kod yürütülmesine yol açabilir.
  • CVE-2026-42617 - ntfs_ir_to_ib() fonksiyonundaki bir arabellek taşması, özel olarak değiştirilmiş bir NTFS imajı bağlandıktan sonra bir dizinde dosya oluşturarak root ayrıcalıklarıyla kod yürütülmesine yol açabilir.
  • CVE-2026-42618 – ntfs_decompress() fonksiyonundaki bir arabellek taşması, saldırgan tarafından değiştirilmiş bir NTFS imajı bağlandıktan sonra özel olarak hazırlanmış bir dosya okunurken root ayrıcalıklarıyla kod yürütülmesine yol açabilir.
  • CVE-2026-46570 - ntfs_index_walk_down() fonksiyonundaki bir arabellek taşması, özel olarak hazırlanmış bir NTFS imajı bağlandıktan sonra dosya meta verilerine erişilirken root ayrıcalıklarıyla kod yürütülmesine yol açabilir.
  • CVE-2026-46572 - ntfs_ib_cut_tail() fonksiyonundaki bir arabellek taşması, bozuk bir dizine sahip özel olarak hazırlanmış bir NTFS imajı bağlandıktan sonra bir dizinde dosya oluşturulurken kök ayrıcalıklarıyla kod yürütülmesine yol açabilir.
  • CVE-2026-56135 - build_inherited_id() fonksiyonundaki bir arabellek taşması, hatalı dizin ACL meta verilerine sahip özel olarak hazırlanmış bir NTFS imajı bağlandıktan sonra dosya oluşturulurken root ayrıcalıklarıyla kod yürütülmesine yol açabilir.
  • CVE-2026-42616 – ntfscat yardımcı programındaki bir arabellek taşması, özel olarak hazırlanmış NTFS görüntülerini okurken kod yürütülmesine yol açabilir.
  • CVE-2026-46571, CVE-2026-56136 – Saldırgan tarafından değiştirilmiş bir NTFS imajı bağlandıktan sonra sembolik bağlantı ayrıştırma ve dosya manipülasyonu sırasında bellek sınırları dışında okuma güvenlik açığı. Bu güvenlik açıkları, ayrıcalıklı bir ntfs-3g işleminin belleğinden bilgi sızıntısına yol açabilir.

Kaynak: opennet.ru

DDoS korumalı siteler, VPS VDS sunucuları için güvenilir hosting satın alın 🔥 DDoS korumalı, güvenilir VPS ve VDS sunucu barındırma hizmeti satın alın | ProHoster