Vulnerabilidad en la biblioteca libgsf que afecta a GNOME.

En la biblioteca libgsf, desarrollada por el proyecto GNOME, se ha identificado una vulnerabilidad (CVE-2024-42415) que puede llevar a la ejecución de código al procesar un archivo especialmente diseñado. La vulnerabilidad es causada por un desbordamiento de enteros, que conduce a la escritura de datos fuera del búfer asignado al procesar la tabla de distribución de sectores durante el análisis de parámetros del encabezado de archivos en formato CDF (Compound Document Format).

La biblioteca libgsf proporciona funciones para analizar varios formatos de archivos estructurados, incluidos archivos comprimidos y formatos de documentos. Además de aplicaciones como AbiWord, Gnumeric, GNOME Commander y Nemo, la biblioteca es utilizada por el proyecto GNOME en el motor de búsqueda tracker-miners y se emplea como una dependencia en el paquete tracker-extract, que recopila automáticamente metadatos sobre nuevos archivos.

El peligro radica en que el servicio GNOME que utiliza libgsf indexa y analiza automáticamente todos los archivos en el directorio personal sin acciones por parte del usuario. Por lo tanto, para un ataque, es necesario lograr que un archivo especialmente creado aparezca en el directorio del usuario (por ejemplo, en algunos casos, es suficiente con hacer clic en un enlace en el navegador para que el archivo llegue al directorio ~/Downloads), y la vulnerabilidad será explotada durante su indexación automática.

La vulnerabilidad se ha corregido en la actualización de la biblioteca libgsf 1.14.53. Puede seguir la aparición de actualizaciones en las distribuciones en las siguientes páginas: Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, Arch, FreeBSD. En la mayoría de las distribuciones con GNOME, el componente tracker-miners se activa por defecto y se carga como una dependencia obligatoria del gestor de archivos Nautilus (GNOME Files). Para desactivar tracker-miners para el usuario actual, se pueden utilizar los siguientes comandos: systemctl —user mask tracker-store.service tracker-miner-fs.service tracker-miner-rss.service tracker-extract.service tracker-miner-apps.service tracker-writeback.service tracker reset —hard

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster