PT-2022-3032 · Ntfs-3G+10 · Ntfs-3G+10
Publicado
2022-05-16
·
Atualizado
2024-04-03
·
CVE-2022-30786
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do NTFS-3G até a 2021.8.22
Descrição
O problema está relacionado a um estouro de buffer baseado em heap na função
ntfs names full collate do módulo NTFS-3G para o sistema de arquivos NTFS. Isso pode ser explorado usando um arquivo de imagem NTFS especialmente criado, permitindo potencialmente que um invasor execute código arbitrário com privilégios elevados.Recomendações
Para versões até 2021.8.22, considere atualizar para uma versão posterior a 2021.8.22 para resolver o problema.
Como solução alternativa temporária, considere restringir o uso da função
ntfs names full collate até que um patch esteja disponível.Correção
DoS
Memory Corruption
RCE
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Astra Linux
Centos
Linuxmint
Ntfs-3G
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu