NTFS-3G 軟體包 2026.7.7 版本已發布。該軟體包包含一個使用 FUSE 機制的免費用戶空間驅動程序,以及用於操作 NTFS 分區的 ntfsprogs 實用程式套件。該專案的程式碼以 GPLv2 許可證發布。新版本修復了九個漏洞,這些漏洞可能導致在處理 NTFS 特殊格式分割區或磁碟映像時,攻擊者能夠以 root 權限執行程式碼。
- CVE-2026-46569 — ntfs_ib_copy_tail() 函數中存在緩衝區溢位漏洞,原因是缺少有效範圍檢查。攻擊者可在掛載修改後的 NTFS 映像後,透過在特製目錄中建立檔案來執行 root 程式碼。
- CVE-2026-42617 - ntfs_ir_to_ib() 函數中的緩衝區溢位漏洞可能導致在掛載經過特殊修改的 NTFS 映像後,透過在目錄中建立檔案來以 root 權限執行程式碼。
- CVE-2026-42618 – ntfs_decompress() 函數中的緩衝區溢位漏洞可能導致在掛載攻擊者修改的 NTFS 映像後讀取特製檔案時,以 root 權限執行程式碼。
- CVE-2026-46570 - ntfs_index_walk_down() 函數中的緩衝區溢位可能導致在掛載特製的 NTFS 映像後存取檔案元資料時以 root 權限執行程式碼。
- CVE-2026-46572 - ntfs_ib_cut_tail() 函數中的緩衝區溢位漏洞可能導致在掛載具有損壞索引的特製 NTFS 映像後,在目錄中建立檔案時,以 root 權限執行程式碼。
- CVE-2026-56135 - build_inherited_id() 函數中的緩衝區溢位可能導致在掛載具有不正確的目錄 ACL 元資料的特製 NTFS 映像後建立檔案時,以 root 權限執行程式碼。
- CVE-2026-42616 – ntfscat 工具中的緩衝區溢位漏洞可能導致在讀取特製的 NTFS 映像時執行程式碼。
- CVE-2026-46571、CVE-2026-56136 – 在掛載攻擊者修改的 NTFS 鏡像後,解析符號連結和操作檔案時存在越界讀取漏洞。這些漏洞可能導致特權 ntfs-3g 進程記憶體中的資訊外洩。
來源: opennet.ru
