NTFS-3G paketining 2026.7.7 versiyasi chiqarildi. Unga FUSE mexanizmidan foydalanadigan bepul foydalanuvchi maydoni drayveri va NTFS bo'limlarini boshqarish uchun ntfsprogs yordamchi to'plami kiradi. Loyiha kodi GPLv2 litsenziyasi ostida tarqatiladi. Yangi versiya NTFS bilan maxsus formatlangan bo'limlar yoki disk tasvirlarini qayta ishlashda kodni root imtiyozlari bilan bajarishga olib kelishi mumkin bo'lgan to'qqizta zaiflikni tuzatadi.
- CVE-2026-46569 — ntfs_ib_copy_tail() funksiyasida haqiqiy diapazon tekshiruvining yo'qligi sababli buferning toshib ketishi. Ushbu zaiflik tajovuzkor tomonidan o'zgartirilgan NTFS tasvirini o'rnatgandan so'ng maxsus yaratilgan katalogda fayl yaratish orqali ildiz kodining bajarilishiga olib kelishi mumkin.
- CVE-2026-42617 - ntfs_ir_to_ib() funksiyasidagi buferning toshib ketishi, maxsus o'zgartirilgan NTFS tasvirini o'rnatgandan so'ng, katalogda fayl yaratish orqali root imtiyozlari bilan kod bajarilishiga olib kelishi mumkin.
- CVE-2026-42618 – ntfs_decompress() funksiyasidagi buferning toshib ketishi, tajovuzkor tomonidan o'zgartirilgan NTFS tasvirini o'rnatgandan so'ng, maxsus yaratilgan faylni o'qiyotganda, kodning root imtiyozlari bilan bajarilishiga olib kelishi mumkin.
- CVE-2026-46570 - ntfs_index_walk_down() funksiyasidagi buferning toshib ketishi, maxsus tayyorlangan NTFS tasvirini o'rnatgandan so'ng, fayl metama'lumotlariga kirishda root imtiyozlari bilan kodning bajarilishiga olib kelishi mumkin.
- CVE-2026-46572 - ntfs_ib_cut_tail() funksiyasidagi buferning toshib ketishi, buzilgan indeksga ega maxsus yaratilgan NTFS tasvirini o'rnatgandan so'ng, katalogda fayl yaratishda root imtiyozlari bilan kod bajarilishiga olib kelishi mumkin.
- CVE-2026-56135 - build_inherited_id() funksiyasidagi buferning toshib ketishi, noto'g'ri katalog ACL metama'lumotlari bilan maxsus tayyorlangan NTFS tasvirini o'rnatgandan so'ng, fayl yaratishda root imtiyozlari bilan kodning bajarilishiga olib kelishi mumkin.
- CVE-2026-42616 – ntfscat yordam dasturida buferning toshib ketishi maxsus tayyorlangan NTFS tasvirlarini o'qishda kodning bajarilishiga olib kelishi mumkin.
- CVE-2026-46571, CVE-2026-56136 – Tajovuzkor tomonidan oʻzgartirilgan NTFS tasvirini oʻrnatgandan soʻng, ramziy havolani tahlil qilish va fayllarni boshqarish paytida chegaradan tashqarida oʻqish zaifligi. Ushbu zaifliklar imtiyozli ntfs-3g jarayoni xotirasidan maʼlumotlarning oqib ketishiga olib kelishi mumkin.
Manba: opennet.ru
