PT-2026-34185 · Ntfs-3G+2 · Ntfs-3G+2
CVE-2026-40706
·
Publicado
2026-04-21
·
Atualizado
2026-04-28
CVSS v3.1
8.4
Alta
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Name of the Vulnerable Software and Affected Versions
NTFS-3G versões 2022.10.3 até 2026.2.24
Description
Um estouro de buffer de heap existe na função
ntfs build permissions posix() em acls.c. Este problema permite que um invasor corrompa a memória heap no binário ntfs-3g SUID-root ao utilizar uma imagem NTFS maliciosa especialmente criada. O estouro ocorre no caminho de LEITURA (stat, readdir, open) ao processar um descritor de segurança com múltiplos ACEs (Entradas de Controle de Acesso) ACCESS DENIED contendo WRITE OWNER de SIDs de grupo distintos.Recommendations
Atualizar para a versão 2026.2.25.
Exploit
Correção
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Ntfs-3G
Ubuntu