Linux Minti distributsiooni arendajate loodud Xreader dokumendivaaturis leiti kaks haavatavust, mis vĂ”ivad vĂ”imaldada rĂŒndajal koodi tĂ€itmist, kui avada spetsiaalselt koostatud faile formatiivides EPUB ja CBT. Haavatavused on kĂ”rvaldatud Xreaderi versioonides 4.0.0, 3.8.5, 3.6.6, 3.2.3 ja 2.6.5.
Haavatavused on pĂ”hjustatud vigadest EPUB ja CBT formaate kĂ€sitlevas koodis. EPUB puhul on probleem (CVE-2023-44451) seotud erimĂ€rkide (â../â) nĂ”rga escape'imisega parameetrites, mida kasutatakse faili teede genereerimiseks ajutiste failide kataloogis. CBT puhul on haavatavus (CVE-2023-44452) tingitud puhastamata vÀÀrtuste kasutamisest faili argumentidena vĂ€lise kĂ€su intltool_merge tĂ€itmisel funktsiooni system() abil.
Allikas: opennet.ru
