Bản cập nhật NTFS-3G 2026.7.7 khắc phục chín lỗ hổng bảo mật.

Gói NTFS-3G, phiên bản 2026.7.7, đã được phát hành. Nó bao gồm một trình điều khiển không gian người dùng miễn phí sử dụng cơ chế FUSE và bộ tiện ích ntfsprogs để thao tác với các phân vùng NTFS. Mã nguồn của dự án được phân phối theo giấy phép GPLv2. Phiên bản mới này khắc phục chín lỗ hổng có thể dẫn đến thực thi mã với quyền root khi xử lý các phân vùng hoặc ảnh đĩa được định dạng đặc biệt với NTFS.

  • CVE-2026-46569 — Lỗi tràn bộ đệm trong hàm ntfs_ib_copy_tail() do thiếu kiểm tra phạm vi hợp lệ. Lỗ hổng này có thể dẫn đến thực thi mã độc quyền bằng cách tạo một tệp trong thư mục được tạo đặc biệt sau khi gắn kết ảnh NTFS đã bị kẻ tấn công sửa đổi.
  • CVE-2026-42617 - Lỗi tràn bộ đệm trong hàm ntfs_ir_to_ib() có thể dẫn đến thực thi mã với quyền root bằng cách tạo một tệp trong thư mục sau khi gắn kết ảnh NTFS đã được sửa đổi đặc biệt.
  • CVE-2026-42618 – Lỗi tràn bộ đệm trong hàm ntfs_decompress() có thể dẫn đến thực thi mã với quyền root khi đọc một tập tin được tạo đặc biệt sau khi gắn kết ảnh NTFS đã bị kẻ tấn công sửa đổi.
  • CVE-2026-46570 - Lỗi tràn bộ đệm trong hàm ntfs_index_walk_down() có thể dẫn đến thực thi mã với quyền root khi truy cập siêu dữ liệu tệp sau khi gắn kết một ảnh NTFS được tạo đặc biệt.
  • CVE-2026-46572 - Lỗi tràn bộ đệm trong hàm ntfs_ib_cut_tail() có thể dẫn đến thực thi mã với quyền root khi tạo tệp trong thư mục sau khi gắn kết ảnh NTFS được tạo đặc biệt với chỉ mục bị hỏng.
  • CVE-2026-56135 - Lỗi tràn bộ đệm trong hàm build_inherited_id() có thể dẫn đến thực thi mã với quyền root khi tạo tệp sau khi gắn kết ảnh NTFS được tạo đặc biệt với siêu dữ liệu ACL thư mục không chính xác.
  • CVE-2026-42616 – Lỗi tràn bộ đệm trong tiện ích ntfscat có thể dẫn đến thực thi mã khi đọc các ảnh NTFS được tạo đặc biệt.
  • CVE-2026-46571, CVE-2026-56136 – Lỗ hổng đọc ngoài phạm vi trong quá trình phân tích liên kết tượng trưng và thao tác tập tin sau khi gắn kết ảnh NTFS bị kẻ tấn công sửa đổi. Những lỗ hổng này có thể dẫn đến rò rỉ thông tin từ bộ nhớ của tiến trình ntfs-3g có đặc quyền.

Nguồn: opennet.ru

Mua dịch vụ lưu trữ đáng tin cậy cho các trang web có bảo vệ DDoS, máy chủ VPS VDS 🔥 Mua dịch vụ hosting website đáng tin cậy với bảo vệ DDoS, máy chủ VPS VDS | ProHoster