{"id":94818,"date":"2026-04-23T10:05:10","date_gmt":"2026-04-23T10:05:10","guid":{"rendered":"https:\/\/www.europesays.com\/ch-de\/94818\/"},"modified":"2026-04-23T10:05:10","modified_gmt":"2026-04-23T10:05:10","slug":"ntfs-treiber-fuer-linux-ntfs-3g-schliesst-rechteausweitungsluecke","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/ch-de\/94818\/","title":{"rendered":"NTFS-Treiber f\u00fcr Linux: NTFS-3G schlie\u00dft Rechteausweitungsl\u00fccke"},"content":{"rendered":"<p>    close notice<\/p>\n<p class=\"notice-banner__text a-u-mb-0\">\n      This article is also available in<br \/>\n        <a href=\"https:\/\/www.heise.de\/en\/news\/NTFS-driver-for-Linux-NTFS-3G-closes-privilege-escalation-vulnerability-11269344.html\" class=\"notice-banner__link a-u-inline-link\" rel=\"nofollow noopener\" target=\"_blank\">English<\/a>.<\/p>\n<p>      It was translated with technical assistance and editorially reviewed before publication.\n    <\/p>\n<p class=\"notice-banner__link a-u-mb-0\">\n    Don\u2019t show this again.\n<\/p>\n<p>F\u00fcr Linux und andere Unix\u2019oide Betriebssysteme gibt es mehrere Treiber-Optionen f\u00fcr den Zugriff auf das Windows-NTFS-Dateisystem. Eine davon ist das quelloffene NTFS-3G von Tuxera, das auf FUSE (Filesystem in Userspace) fu\u00dft. Nach knapp vier Jahren haben die Entwickler ein Update ver\u00f6ffentlicht, das auch eine hochriskante Sicherheitsl\u00fccke schlie\u00dft.<\/p>\n<p>        Weiterlesen nach der Anzeige<\/p>\n<p>Laut <a href=\"https:\/\/github.com\/tuxera\/ntfs-3g\/security\/advisories\/GHSA-4cwv-5285-63v9\" rel=\"external noopener nofollow\" target=\"_blank\">Sicherheitsmitteilung von Tuxera<\/a> handelt es sich dabei um einen Heap-basierten Puffer\u00fcberlauf. In der mit SUID-root ausgef\u00fchrten ntfs-3g-Bin\u00e4rdatei k\u00f6nnen Angreifer mit einem sorgsam pr\u00e4parierten NTFS-Image den Puffer\u00fcberlauf in der Funktion ntfs_build_permissions_posix() provozieren, erkl\u00e4ren die Programmierer. Der Fehler l\u00f6st bei Lesezugriffen beim Verarbeiten von Security-Deskriptoren aus, die mehrere \u201eZugriff verboten\u201c-Eintr\u00e4ge mit Inhalt \u201eWRITE_OWNER\u201c von unterschiedlichen Gruppen-Security-Identifiern (SID) enthalten (<a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2026-40706\" rel=\"external noopener nofollow\" target=\"_blank\">CVE-2026-40706<\/a>, CVSS 7.8, Risiko \u201ehoch\u201c).<\/p>\n<p>Die Entwickler f\u00fchren weiter aus, dass b\u00f6sartige Akteure Kontrolle \u00fcber die Gr\u00f6\u00dfe des \u00dcberlaufs haben, von 8 bis \u00fcber 14.000 Bytes. Zudem k\u00f6nnen sie zum Teil kontrollierte Daten dadurch in den Speicher hinter dem allokierten Heap schreiben. Das gr\u00e4tscht wiederum in Heap-Daten der glibc. Explizit schreiben sie es nicht, aber auch der Schweregrad der L\u00fccke deutet damit an: Angreifer k\u00f6nnen so Code einschleusen und mit den root-Rechten aus SUID laufen lassen.<\/p>\n<p>Korrigierter Quellcode<\/p>\n<p>Tuxera hat am Dienstag dieser Woche korrigierte Quellen ver\u00f6ffentlicht. Sie heben NTFS-3G auf den Stand 2026.2.25 \u2013 zuvor war Version 2022.10.3 aus dem Jahr 2022 aktuell. Die <a href=\"https:\/\/github.com\/tuxera\/ntfs-3g\/releases\/tag\/2026.2.25\" rel=\"external noopener nofollow\" target=\"_blank\">Release-Notizen z\u00e4hlen<\/a> noch zahlreiche kleinere Fehlerkorrekturen auf. Die reichen von Tippfehlern in Meldungen hin zu Crash-Bugs. <\/p>\n<p>Wer den Treiber nicht umgehend aktualisieren kann, kann vorgeschlagene Gegenma\u00dfnahmen umsetzen. Das Deaktivieren von ACLs in der Build-Konfiguration mit anschlie\u00dfendem Rebuild und Reinstall hilft den Entwicklern zufolge, oder etwa das erzwungene Deaktivieren von User-Mapping mit anschlie\u00dfendem unmount und mount mit einer gesetzten Option -ousermapping=. Zudem soll Abhilfe schaffen, f\u00fcr alle gemounteten NTFS-Volumes die Datei \u201e.NTFS-3G\/UserMapping\u201c zu l\u00f6schen und anschlie\u00dfend die Images aus- und wieder neu einzuh\u00e4ngen. Wer auf den Paketmanager seiner Distribution setzen kann: Debian stellt bereits gepatchte Pakete f\u00fcr alle stabilen Releases \u00fcber den Security-Channel bereit, Ubuntu folgte ebenfalls mit Backports des Sicherheitsupdates.<\/p>\n<p>Es gibt inzwischen alternative NTFS-Treiber, die im Linux-Kernel laufen und performanter sein sollen. Im vergangenen Oktober hat der <a href=\"https:\/\/www.heise.de\/news\/Abermals-neuer-NTFS-Treiber-fuer-Linux-vorgestellt-10789388.html\" rel=\"nofollow noopener\" target=\"_blank\">Entwickler Namjae Jeon etwa \u201entfsplus\u201c<\/a> vorgestellt. <\/p>\n<p>        Weiterlesen nach der Anzeige<\/p>\n<p>(<a class=\"redakteurskuerzel__link\" href=\"https:\/\/www.heise.de\/news\/mailto:dmk@heise.de\" title=\"Dirk Knop\" rel=\"nofollow noopener\" target=\"_blank\">dmk<\/a>)<\/p>\n<p>\n      Dieser Link ist leider nicht mehr g\u00fcltig.\n    <\/p>\n<p>Links zu verschenkten Artikeln werden ung\u00fcltig,<br \/>\n      wenn diese \u00e4lter als 7\u00a0Tage sind oder zu oft aufgerufen wurden.\n    <\/p>\n<p>Sie ben\u00f6tigen ein heise+ Paket, um diesen Artikel zu lesen. Jetzt eine Woche unverbindlich testen \u2013 ohne Verpflichtung!<\/p>\n","protected":false},"excerpt":{"rendered":"close notice This article is also available in English. It was translated with technical assistance and editorially reviewed&hellip;\n","protected":false},"author":2,"featured_media":94819,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[15],"tags":[2470,46,622,25693,25694,45,60,59,557,2473,44,64,61,2416,63,62],"class_list":{"0":"post-94818","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-wissenschaft-technik","8":"tag-alert","9":"tag-ch","10":"tag-it","11":"tag-ntfs-3g","12":"tag-rechteausweitung","13":"tag-schweiz","14":"tag-science","15":"tag-science-technology","16":"tag-security","17":"tag-sicherheitsluecken","18":"tag-switzerland","19":"tag-technik","20":"tag-technology","21":"tag-updates","22":"tag-wissenschaft","23":"tag-wissenschaft-technik"},"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@ch_de\/116453455343658801","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts\/94818","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/comments?post=94818"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts\/94818\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/media\/94819"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/media?parent=94818"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/categories?post=94818"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/tags?post=94818"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}