PT-2026-34185 · Ntfs-3G+2 · Ntfs-3G+2

CVE-2026-40706

·

Publicado

2026-04-21

·

Atualizado

2026-04-28

CVSS v3.1

8.4

Alta

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions NTFS-3G versões 2022.10.3 até 2026.2.24
Description Um estouro de buffer de heap existe na função ntfs build permissions posix() em acls.c. Este problema permite que um invasor corrompa a memória heap no binário ntfs-3g SUID-root ao utilizar uma imagem NTFS maliciosa especialmente criada. O estouro ocorre no caminho de LEITURA (stat, readdir, open) ao processar um descritor de segurança com múltiplos ACEs (Entradas de Controle de Acesso) ACCESS DENIED contendo WRITE OWNER de SIDs de grupo distintos.
Recommendations Atualizar para a versão 2026.2.25.

Exploit

Correção

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-83181
CVE-2026-40706
GHSA-4CWV-5285-63V9
OESA-2026-2100
OESA-2026-2101
OESA-2026-2102
OESA-2026-2103
OESA-2026-2104
OPENSUSE-SU-2026:10614-1
OPENSUSE-SU-2026:20651-1
SUSE-SU-2026:1571-1
SUSE-SU-2026:21432-1
USN-8192-1
USN-8192-2

Produtos afetados

Linuxmint
Ntfs-3G
Ubuntu