PT-2021-5804 · Ntfs-3G+7 · Ntfs-3G+7
CVE-2021-39263
·
Publicado
2021-08-17
·
Atualizado
2023-01-13
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do NTFS-3G anteriores à 2021.8.22
Descrição
Uma imagem NTFS especialmente criada pode provocar um estouro de buffer baseado em heap, causado por um atributo não sanitizado na função
ntfs get attribute value. Este problema pode permitir que um invasor acesse dados confidenciais, comprometa a integridade dos dados e cause uma negação de serviço.Recomendações
Para versões anteriores à 2021.8.22, atualize para a versão 2021.8.22 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o uso de imagens NTFS de fontes não confiáveis para minimizar o risco de exploração.
Correção
Memory Corruption
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Astra Linux
Centos
Ntfs-3G
Red Hat
Rocky Linux
Suse