NTFS-3G 2026.7.7 更新修复了九个漏洞

NTFS-3G 软件包 2026.7.7 版本已发布。该软件包包含一个使用 FUSE 机制的免费用户空间驱动程序,以及用于操作 NTFS 分区的 ntfsprogs 实用程序套件。该项目的代码以 GPLv2 许可证发布。新版本修复了九个漏洞,这些漏洞可能导致在处理 NTFS 特殊格式分区或磁盘映像时,攻击者能够以 root 权限执行代码。

  • CVE-2026-46569 — ntfs_ib_copy_tail() 函数中存在缓冲区溢出漏洞,原因是缺少有效范围检查。攻击者可在挂载修改后的 NTFS 镜像后,通过在特制目录中创建文件来执行 root 代码。
  • CVE-2026-42617 - ntfs_ir_to_ib() 函数中的缓冲区溢出漏洞可能导致在挂载经过特殊修改的 NTFS 映像后,通过在目录中创建文件来以 root 权限执行代码。
  • CVE-2026-42618 – ntfs_decompress() 函数中的缓冲区溢出漏洞可能导致在挂载攻击者修改的 NTFS 映像后读取特制文件时,以 root 权限执行代码。
  • CVE-2026-46570 - ntfs_index_walk_down() 函数中的缓冲区溢出可能导致在挂载特制的 NTFS 映像后访问文件元数据时以 root 权限执行代码。
  • CVE-2026-46572 - ntfs_ib_cut_tail() 函数中的缓冲区溢出漏洞可能导致在挂载具有损坏索引的特制 NTFS 映像后,在目录中创建文件时,以 root 权限执行代码。
  • CVE-2026-56135 - build_inherited_id() 函数中的缓冲区溢出可能导致在挂载具有不正确的目录 ACL 元数据的特制 NTFS 映像后创建文件时,以 root 权限执行代码。
  • CVE-2026-42616 – ntfscat 工具中的缓冲区溢出漏洞可能导致在读取特制的 NTFS 映像时执行代码。
  • CVE-2026-46571、CVE-2026-56136 – 在挂载攻击者修改的 NTFS 镜像后,解析符号链接和操作文件时存在越界读取漏洞。这些漏洞可能导致特权 ntfs-3g 进程内存中的信息泄露。

来源: opennet.ru

为具有 DDoS 保护、VPS VDS 服务器的站点购买可靠的主机 🔥 购买具备 DDoS 防护的可靠网站托管服务,包括 VPS 和 VDS 服务器 | ProHoster