PT-2021-5784 · Ntfs-3G+7 · Ntfs-3G+7
Publicado
2021-08-17
·
Atualizado
2023-01-13
·
CVE-2021-39259
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do NTFS-3G anteriores à 2021.8.22
Descrição
O problema é causado por um comprimento de atributo não sanitizado na função
ntfs inode lookup by name, permitindo que uma imagem NTFS especialmente criada provoque um acesso fora dos limites. Isso pode permitir que um invasor acesse dados confidenciais, comprometa a integridade dos dados e cause uma negação de serviço.Recomendações
Para versões anteriores à 2021.8.22, atualize para a versão 2021.8.22 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso a imagens NTFS de fontes não confiáveis para minimizar o risco de exploração.
Correção
RCE
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Astra Linux
Centos
Ntfs-3G
Red Hat
Rocky Linux
Suse