在 NTFS-3G 2026.7.7 版本之前,libntfs-3g/reparse.c 文件中的 ntfs_fix_file_name() 函数存在一个越界读取漏洞。攻击者通过构造恶意的 NTFS 镜像文件,可以在 ntfs-3g 进程的内存中读取可能包含敏感信息的内存内容。该越界读取漏洞由对损坏文件的 readlink 操作触发。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-88514 | iTerm2 macOS 低于 3.6.12 本地敏感信息泄露漏洞 | |
| CVE-2026-42618 | NTFS-3G堆缓冲区溢出漏洞 | |
| CVE-2026-46572 | ntfs-3G堆缓冲区溢出漏洞 | |
| CVE-2026-42616 | NTFS-3G heap缓冲区溢出漏洞 | |
| CVE-2026-42617 | ntfs-3g堆缓冲区溢出漏洞 | |
| CVE-2026-46569 | ntfs-3G低于2026.7.7的堆缓冲区溢出漏洞 | |
| CVE-2026-46570 | NTFS-3G <2026.7.7堆溢出漏洞 | |
| CVE-2025-70516 | Fonvil X7A v2.6.0.1182 Websocket认证绕过漏洞 | |
| CVE-2025-70515 | Fanvil x7a 2.6.0.1182存储型XSS漏洞 | |
| CVE-2025-70517 | Fanvil x7a 2.6.0.1182 CSRF漏洞 | |
| CVE-2025-70520 | Fanvil x7a 2.6.0.1182 认证绕过漏洞 | |
| CVE-2025-70519 | Fanvil x7a v2.6.0.1182存在存储型XSS漏洞 | |
| CVE-2025-70521 | Fanvil x7a v2.6.0.1182诊断Ping命令注入漏洞 | |
| CVE-2025-70518 | Fintel x7a固件2.6.0.1182远程命令执行漏洞 | |
| CVE-2025-70522 | Fanvil x7a V2.6.0.1182存在CSRF漏洞 |
No comments yet