在 NTFS-3G 2026.7.7 版本之前,libntfs-3g/index.c 文件中的 ntfs_ib_cut_tail() 函数存在一个堆缓冲区溢出漏洞。攻击者可以通过构造恶意的 NTFS 镜像文件,导致 SUID-root 权限的 ntfs-3g 二进制程序中的堆内存被破坏。该溢出漏洞是通过在一个特殊构造的目录中创建文件来触发的。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-88514 | iTerm2 macOS 低于 3.6.12 本地敏感信息泄露漏洞 | |
| CVE-2026-42618 | NTFS-3G堆缓冲区溢出漏洞 | |
| CVE-2026-42616 | NTFS-3G heap缓冲区溢出漏洞 | |
| CVE-2026-42617 | ntfs-3g堆缓冲区溢出漏洞 | |
| CVE-2026-46569 | ntfs-3G低于2026.7.7的堆缓冲区溢出漏洞 | |
| CVE-2026-46571 | NTFS-3G 越界读漏洞,影响 2026.7.7 前版本 | |
| CVE-2026-46570 | NTFS-3G <2026.7.7堆溢出漏洞 | |
| CVE-2025-70516 | Fonvil X7A v2.6.0.1182 Websocket认证绕过漏洞 | |
| CVE-2025-70515 | Fanvil x7a 2.6.0.1182存储型XSS漏洞 | |
| CVE-2025-70517 | Fanvil x7a 2.6.0.1182 CSRF漏洞 | |
| CVE-2025-70520 | Fanvil x7a 2.6.0.1182 认证绕过漏洞 | |
| CVE-2025-70519 | Fanvil x7a v2.6.0.1182存在存储型XSS漏洞 | |
| CVE-2025-70521 | Fanvil x7a v2.6.0.1182诊断Ping命令注入漏洞 | |
| CVE-2025-70518 | Fintel x7a固件2.6.0.1182远程命令执行漏洞 |
No comments yet