一、 漏洞 CVE-2022-40284 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在2022年10月3日之前,NTFS-3G中发现了一个缓冲区溢出。在NTFS图像中创建的元数据可能导致代码执行。如果ntfs-3g二进制设置uid root,则本地攻击者可以利用此漏洞。如果ntfs-3g软件被配置在将外部存储设备附加时执行,则物理接近的攻击者可以利用此漏洞。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A buffer overflow was discovered in NTFS-3G before 2022.10.3. Crafted metadata in an NTFS image can cause code execution. A local attacker can exploit this if the ntfs-3g binary is setuid root. A physically proximate attacker can exploit this if NTFS-3G software is configured to execute upon attachment of an external storage device.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
NTFS-3G 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Tuxera NTFS-3G是芬兰Tuxera公司的一套开源的、跨平台的用于支持NTFS分区读写的驱动程序。 NTFS-3G 存在安全漏洞,该漏洞源于错误地验证了某些NTFS元数据。攻击者利用该漏洞可以获得权限。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2022-40284 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2022-40284 的情报信息