Im Dokumentenbetrachter Xreader, der von den Entwicklern der Linux Mint-Distribution entwickelt wird, wurden zwei Schwachstellen festgestellt, die zur Ausführung von Schadcode führen können, wenn speziell gestaltete Dateien im EPUB- und CBT-Format geöffnet werden. Die Schwachstellen wurden in den Updates Xreader 4.0.0, 3.8.5, 3.6.6, 3.2.3 und 2.6.5 behoben.
Die Schwachstellen wurden durch Fehler im Code zur Analyse der Formate EPUB und CBT verursacht. Im Fall von EPUB steht das Problem (CVE-2023-44451) im Zusammenhang mit einer unzureichenden Escaping von Sonderzeichen ("..\/") in den Parametern, die zur Erzeugung des Dateipfads für die Entpackung des Inhalts im Verzeichnis mit temporären Dateien verwendet werden. Bei CBT wird die Schwachstelle (CVE-2023-44452) durch die Verwendung von nicht bereinigten Werten aus einer Datei als Argumente bei der Ausführung des externen Befehls intltool_merge mit der Funktion system() verursacht.
Quelle: opennet.ru
