Haavatavused Xreader dokumentide vaatamise programmis, mida arendab Linux Mint projekt

Linux Minti distributsiooni arendajate loodud Xreader dokumendivaaturis leiti kaks haavatavust, mis vĂ”ivad vĂ”imaldada rĂŒndajal koodi tĂ€itmist, kui avada spetsiaalselt koostatud faile formatiivides EPUB ja CBT. Haavatavused on kĂ”rvaldatud Xreaderi versioonides 4.0.0, 3.8.5, 3.6.6, 3.2.3 ja 2.6.5.

Haavatavused on pĂ”hjustatud vigadest EPUB ja CBT formaate kĂ€sitlevas koodis. EPUB puhul on probleem (CVE-2023-44451) seotud erimĂ€rkide („../”) nĂ”rga escape'imisega parameetrites, mida kasutatakse faili teede genereerimiseks ajutiste failide kataloogis. CBT puhul on haavatavus (CVE-2023-44452) tingitud puhastamata vÀÀrtuste kasutamisest faili argumentidena vĂ€lise kĂ€su intltool_merge tĂ€itmisel funktsiooni system() abil.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster