Vulnerabilidad en libcue que conduce a la ejecución de código al cargar archivos en GNOME
Se ha descubierto una vulnerabilidad en la biblioteca libcue, utilizada para analizar metadatos relacionados con la duración y el orden de las pistas de audio (CVE-2023-43641), que permite la ejecución de código al procesar archivos cue especialmente diseñados. La biblioteca se utiliza en algunos reproductores multimedia y editores de audio, incluidos Audacious, y puede ser explotada para comprometer el sistema al abrir datos no verificados en ellos. Además, la biblioteca libcue […]
