BookinglyTech News
Software

NTFS-3G 2026.9.18 lanza correcciones de seguridad críticas y parches de errores

La última versión del driver FUSE de NTFS corrige múltiples desbordamientos de pila y vulnerabilidades de denegación de servicio, manteniendo a los administradores en la buena posición para actualizar.

1 min de lecturaPhoronix0 vistas

NTFS‑3G 2026.9.18: corrección de vulnerabilidades de heap

El driver open‑source NTFS‑3G, que opera sobre FUSE, lanzó su versión 2026.9.18 con un enfoque claro: eliminar una serie de desbordamientos de heap y otros fallos que habían sido reportados en los últimos meses.

Entre los cambios más relevantes se encuentran:

  • Protección contra múltiples ACEs de creador‑propietario y creador‑grupo durante la herencia de ACL.
  • Corrección de la falta de limpieza de atributos abiertos en ntfscat al fallar.
  • Solución de varios desbordamientos de heap identificados por CVEs:
    • ntfs_ie_add_vcn() (GHSA‑r6xj‑6488‑p8mv)
    • ntfs_mapping_pairs_decompress_i() (GHSA‑mc3c‑983p‑wqm8)
    • ntfs_external_attr_find() (GHSA‑wf3w‑fjjg‑x4w3)
    • ntfs_ea_check_wsldev() (GHSA‑2c97‑47cr‑9xr8)
    • ntfs_check_restart_area() (GHSA‑xrvx‑6jrp‑4q3x)
    • ntfs_inode_attach_all_extents() (GHSA‑jcjj‑9262‑6j6p)
    • ntfs_same_sid() (GHSA‑x98j‑3g35‑f59x)
    • ntfs_acl_owner() (GHSA‑pc48‑m7cx‑qf72)
  • Actualización de ntfsresize para evitar datos stale de $MFTMirr cuando el primer extenso de $MFT se mueve.

La distribución se encuentra en el repositorio oficial de GitHub, donde se pueden consultar las notas de la versión y descargar el paquete.

¿Por qué importa?

Para los equipos que dependen de la lectura/escritura de volúmenes NTFS en Linux, estos parches son esenciales. Los desbordamientos de heap pueden permitir la ejecución de código arbitrario, lo que constituye una amenaza directa a la integridad del sistema. Además, la corrección de la vulnerabilidad de denegación de servicio evita que un atacante pueda hacer que el driver quede inoperante.

La actualización es inmediata y se puede integrar sin cambios en la configuración actual de FUSE. Los administradores deben revisar la compatibilidad con sus versiones de kernel y, si es posible, probar la nueva versión en un entorno de staging antes de desplegarla en producción.

Para obtener el paquete y la lista completa de cambios, visita el repositorio de GitHub.