脆弱性の概要 脆弱性名称: CVE-2026-40706 CVSS スコア: 7.8 (High) 脆弱性タイプ: ヒープバッファオーバーフロー (Heap buffer overflow) 引き金: の 内にある 関数で、複数の ACE( を含む)を含むセキュリティ記述子の処理時にヒープバッファオーバーフローが発生する。 影響: 攻撃者は悪意のある NTFS イメージを構成し、 、 、 、 などの操作中にこの脆弱性をトリガーすることで、ヒープメモリを破壊することができる。 影響範囲 影響を受けるソフトウェア: 影響を受けるバージョン: CVSS ベクトル: 修正策 修正バージョン: の最新バージョンにアップグレードしてください。 参考リンク: - GitHub 上の ntfs-3g リポジトリ - セキュリティアラート - 修正バージョンのリリース 参考情報 レポート者: Andrea Bocchetti メーリングリスト: oss-security@lists.openwall.com Openwall セキュリティアラート: Openwall セキュリティアラート