PT-2021-5778 · Ntfs-3G+7 · Ntfs-3G+7

CVE-2021-39257

·

Publicado

2021-08-17

·

Atualizado

2023-01-13

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do NTFS-3G anteriores à 2021.8.22
Descrição
O problema está relacionado à função ntfs attr pwrite no driver do sistema de arquivos NTFS-3G, que é afetado por recursão descontrolada. Isso pode ser explorado por um invasor usando uma imagem NTFS especialmente criada, levando potencialmente a uma negação de serviço. Uma imagem NTFS criada com um bitmap não alocado pode causar uma cadeia infinita de chamadas de função recursivas, começando por ntfs attr pwrite, resultando no esgotamento da pilha.
Recomendações
Para versões anteriores à 2021.8.22, atualize para a versão 2021.8.22 ou posterior para resolver o problema. Como solução alternativa temporária, considere evitar o uso de imagens NTFS com bitmaps não alocados para minimizar o risco de exploração.

Correção

Uncontrolled Recursion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2022:1759
ALT-PU-2021-2673
ALT-PU-2021-2730
ALT-PU-2021-2767
ALT-PU-2022-2244
AZL-6762
BDU:2022-00228
CESA-2022_1759
CVE-2021-39257
DLA-2819-1
DSA-4971-1
GHSA-Q759-8J5V-Q5JP
MGASA-2022-0001
OESA-2021-1365
OPENSUSE-SU-2021:1244-1
OPENSUSE-SU-2021:2971-1
OPENSUSE-SU-2021_1244-1
OPENSUSE-SU-2021_2971-1
RHSA-2021:3703
RHSA-2021:3704
RHSA-2022:1759
RHSA-2022_1759
RLSA-2022:1759
SUSE-SU-2021:2965-1
SUSE-SU-2021:2971-1
USN-5060-1
USN-5060-2

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Ntfs-3G
Red Hat
Rocky Linux
Suse