Vulnerabilidades en el visor de documentos Xreader, desarrollado por el proyecto Linux Mint

En el visor de documentos Xreader, desarrollado por los creadores de la distribución Linux Mint, se han identificado dos vulnerabilidades que pueden permitir la ejecución de código malicioso al abrir archivos diseñados específicamente en los formatos EPUB y CBT. Las vulnerabilidades han sido corregidas en las actualizaciones de Xreader 4.0.0, 3.8.5, 3.6.6, 3.2.3 y 2.6.5.

Las vulnerabilidades son causadas por errores en el código de análisis de los formatos EPUB y CBT. En el caso de EPUB, el problema (CVE-2023-44451) está relacionado con la falta de la adecuada codificación de caracteres especiales ("..\/ ") en los parámetros utilizados para formar la ruta del archivo para descomprimir contenido en el directorio de archivos temporales. En el caso de CBT, la vulnerabilidad (CVE-2023-44452) se origina por el uso de valores no sanitizados del archivo como argumentos al ejecutar el comando externo intltool_merge mediante la función system().

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster