PT-2021-5778 · Ntfs-3G+7 · Ntfs-3G+7
CVE-2021-39257
·
Publicado
2021-08-17
·
Atualizado
2023-01-13
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Versões do NTFS-3G anteriores à 2021.8.22
Descrição
O problema está relacionado à função ntfs attr pwrite no driver do sistema de arquivos NTFS-3G, que é afetado por recursão descontrolada. Isso pode ser explorado por um invasor usando uma imagem NTFS especialmente criada, levando potencialmente a uma negação de serviço. Uma imagem NTFS criada com um bitmap não alocado pode causar uma cadeia infinita de chamadas de função recursivas, começando por
ntfs attr pwrite, resultando no esgotamento da pilha.Recomendações
Para versões anteriores à 2021.8.22, atualize para a versão 2021.8.22 ou posterior para resolver o problema. Como solução alternativa temporária, considere evitar o uso de imagens NTFS com bitmaps não alocados para minimizar o risco de exploração.
Correção
Uncontrolled Recursion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Astra Linux
Centos
Ntfs-3G
Red Hat
Rocky Linux
Suse