NTFS-3G 2026.9.18 lanza correcciones de seguridad críticas y parches de errores
La última versión del driver FUSE de NTFS corrige múltiples desbordamientos de pila y vulnerabilidades de denegación de servicio, manteniendo a los administradores en la buena posición para actualizar.
NTFS‑3G 2026.9.18: corrección de vulnerabilidades de heap
El driver open‑source NTFS‑3G, que opera sobre FUSE, lanzó su versión 2026.9.18 con un enfoque claro: eliminar una serie de desbordamientos de heap y otros fallos que habían sido reportados en los últimos meses.
Entre los cambios más relevantes se encuentran:
- Protección contra múltiples ACEs de creador‑propietario y creador‑grupo durante la herencia de ACL.
- Corrección de la falta de limpieza de atributos abiertos en
ntfscatal fallar. - Solución de varios desbordamientos de heap identificados por CVEs:
ntfs_ie_add_vcn()(GHSA‑r6xj‑6488‑p8mv)ntfs_mapping_pairs_decompress_i()(GHSA‑mc3c‑983p‑wqm8)ntfs_external_attr_find()(GHSA‑wf3w‑fjjg‑x4w3)ntfs_ea_check_wsldev()(GHSA‑2c97‑47cr‑9xr8)ntfs_check_restart_area()(GHSA‑xrvx‑6jrp‑4q3x)ntfs_inode_attach_all_extents()(GHSA‑jcjj‑9262‑6j6p)ntfs_same_sid()(GHSA‑x98j‑3g35‑f59x)ntfs_acl_owner()(GHSA‑pc48‑m7cx‑qf72)
- Actualización de
ntfsresizepara evitar datos stale de$MFTMirrcuando el primer extenso de$MFTse mueve.
La distribución se encuentra en el repositorio oficial de GitHub, donde se pueden consultar las notas de la versión y descargar el paquete.
¿Por qué importa?
Para los equipos que dependen de la lectura/escritura de volúmenes NTFS en Linux, estos parches son esenciales. Los desbordamientos de heap pueden permitir la ejecución de código arbitrario, lo que constituye una amenaza directa a la integridad del sistema. Además, la corrección de la vulnerabilidad de denegación de servicio evita que un atacante pueda hacer que el driver quede inoperante.
La actualización es inmediata y se puede integrar sin cambios en la configuración actual de FUSE. Los administradores deben revisar la compatibilidad con sus versiones de kernel y, si es posible, probar la nueva versión en un entorno de staging antes de desplegarla en producción.
Para obtener el paquete y la lista completa de cambios, visita el repositorio de GitHub.


