Bulletin d'alerte Debian
DSA-5270-1 ntfs-3g -- Mise à jour de sécurité
- Date du rapport :
- 4 novembre 2022
- Paquets concernés :
- ntfs-3g
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le dictionnaire CVE du Mitre : CVE-2022-40284.
- Plus de précisions :
-
Yuchen Zeng et Eduardo Vela ont découvert un dépassement de tampon dans NTFS-3G, un pilote de lecture et écriture NTFS pour FUSE, du fait d'une validation incorrecte de certaines métadonnées NTFS. Un utilisateur local peut tirer avantage de ce défaut pour une élévation locale de privilèges à ceux d'administrateur.
Pour la distribution stable (Bullseye), ce problème a été corrigé dans la version 1:2017.3.23AR.3-4+deb11u3.
Nous vous recommandons de mettre à jour vos paquets ntfs-3g.
Pour disposer d'un état détaillé sur la sécurité de ntfs-3g, veuillez consulter sa page de suivi de sécurité à l'adresse : https://security-tracker.debian.org/tracker/ntfs-3g.