PT-2021-5784 · Ntfs-3G+7 · Ntfs-3G+7

Publicado

2021-08-17

·

Atualizado

2023-01-13

·

CVE-2021-39259

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do NTFS-3G anteriores à 2021.8.22
Descrição
O problema é causado por um comprimento de atributo não sanitizado na função ntfs inode lookup by name, permitindo que uma imagem NTFS especialmente criada provoque um acesso fora dos limites. Isso pode permitir que um invasor acesse dados confidenciais, comprometa a integridade dos dados e cause uma negação de serviço.
Recomendações
Para versões anteriores à 2021.8.22, atualize para a versão 2021.8.22 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso a imagens NTFS de fontes não confiáveis para minimizar o risco de exploração.

Correção

RCE

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2022:1759
ALT-PU-2021-2673
ALT-PU-2021-2730
ALT-PU-2021-2767
ALT-PU-2022-2244
AZL-6764
BDU:2022-00236
CESA-2022_1759
CVE-2021-39259
DLA-2819-1
DSA-4971-1
GHSA-Q759-8J5V-Q5JP
MGASA-2022-0001
OESA-2021-1365
OPENSUSE-SU-2021:1244-1
OPENSUSE-SU-2021:2971-1
OPENSUSE-SU-2021_1244-1
OPENSUSE-SU-2021_2971-1
RHSA-2021:3703
RHSA-2021:3704
RHSA-2022:1759
RHSA-2022_1759
RLSA-2022:1759
SUSE-SU-2021:2965-1
SUSE-SU-2021:2971-1
USN-5060-1
USN-5060-2

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Ntfs-3G
Red Hat
Rocky Linux
Suse