Im Dokumentenbetrachter Xreader, der von den Entwicklern der Linux Mint-Distribution entwickelt wird, wurden zwei Sicherheitsanfälligkeiten entdeckt, die zur Ausführung von Schadcode führen können, wenn speziell gestaltete Dateien in den Formaten EPUB und CBT geöffnet werden. Die Sicherheitsanfälligkeiten wurden in den Updates Xreader 4.0.0, 3.8.5, 3.6.6, 3.2.3 und 2.6.5 behoben.
Die Sicherheitsanfälligkeiten wurden durch Fehler im Code beim Parsen der Formate EPUB und CBT verursacht. Im Fall von EPUB steht das Problem (CVE-2023-44451) mit der fehlenden ordnungsgemäßen Escape-Behandlung von Sonderzeichen («../») in den Parametern in Zusammenhang, die beim Erstellen des Dateipfades zur Entpackung von Inhalten im temporären Verzeichnis verwendet werden. Bei CBT wird die Sicherheitsanfälligkeit (CVE-2023-44452) durch die Verwendung von nicht bereinigten Werten aus einer Datei als Argumente beim Ausführen des externen Befehls intltool_merge über die Funktion system() verursacht.
Quelle: opennet.ru
