NTFS-3G 2026.7.7 更新修正了九個漏洞

NTFS-3G 軟體包 2026.7.7 版本已發布。該軟體包包含一個使用 FUSE 機制的免費用戶空間驅動程序,以及用於操作 NTFS 分區的 ntfsprogs 實用程式套件。該專案的程式碼以 GPLv2 許可證發布。新版本修復了九個漏洞,這些漏洞可能導致在處理 NTFS 特殊格式分割區或磁碟映像時,攻擊者能夠以 root 權限執行程式碼。

  • CVE-2026-46569 — ntfs_ib_copy_tail() 函數中存在緩衝區溢位漏洞,原因是缺少有效範圍檢查。攻擊者可在掛載修改後的 NTFS 映像後,透過在特製目錄中建立檔案來執行 root 程式碼。
  • CVE-2026-42617 - ntfs_ir_to_ib() 函數中的緩衝區溢位漏洞可能導致在掛載經過特殊修改的 NTFS 映像後,透過在目錄中建立檔案來以 root 權限執行程式碼。
  • CVE-2026-42618 – ntfs_decompress() 函數中的緩衝區溢位漏洞可能導致在掛載攻擊者修改的 NTFS 映像後讀取特製檔案時,以 root 權限執行程式碼。
  • CVE-2026-46570 - ntfs_index_walk_down() 函數中的緩衝區溢位可能導致在掛載特製的 NTFS 映像後存取檔案元資料時以 root 權限執行程式碼。
  • CVE-2026-46572 - ntfs_ib_cut_tail() 函數中的緩衝區溢位漏洞可能導致在掛載具有損壞索引的特製 NTFS 映像後,在目錄中建立檔案時,以 root 權限執行程式碼。
  • CVE-2026-56135 - build_inherited_id() 函數中的緩衝區溢位可能導致在掛載具有不正確的目錄 ACL 元資料的特製 NTFS 映像後建立檔案時,以 root 權限執行程式碼。
  • CVE-2026-42616 – ntfscat 工具中的緩衝區溢位漏洞可能導致在讀取特製的 NTFS 映像時執行程式碼。
  • CVE-2026-46571、CVE-2026-56136 – 在掛載攻擊者修改的 NTFS 鏡像後,解析符號連結和操作檔案時存在越界讀取漏洞。這些漏洞可能導致特權 ntfs-3g 進程記憶體中的資訊外洩。

來源: opennet.ru

為具有 DDoS 保護、VPS VDS 服務器的站點購買可靠的主機 🔥 購買具備 DDoS 防護的可靠網站寄存服務,包括 VPS 和 VDS 伺服器 | ProHoster