Опубликована версия NTFS-3G 2026.7.7, включающая драйвер файловой системы NTFS, работающий в пользовательском пространстве через FUSE, и набор утилит ntfsprogs. Проект распространяется под лицензией GPLv2. Обновление закрывает девять уязвимостей, которые могли позволить выполнить код с правами root при обработке специально подготовленных разделов или образов NTFS. Среди исправленных проблем — несколько переполнений буфера в функциях ntfs_ib_copy_tail, ntfs_ir_to_ib, ntfs_decompress, ntfs_index_walk_down, ntfs_ib_cut_tail и build_inherited_id. Эти уязвимости могли эксплуатироваться локально после монтирования вредоносного образа NTFS путём создания файлов в определённых директориях или обращения к повреждённым метаданным. Ещё одна уязвимость затрагивает утилиту ntfscat и также связана с переполнением буфера при чтении специально сформированных образов. Две дополнительные проблемы приводили к чтению данных за пределами выделенного буфера при работе с символическими ссылками и манипуляция
NTFS-3G 2026.7.7 устраняет девять уязвимостей, позволяющих получить права root
17 июля17 июл
3
~1 мин