Une vulnérabilité (CVE-2024-42415) a été découverte dans la bibliothèque libgsf, développée par le projet GNOME, pouvant mener à une exécution de code lors du traitement d'un fichier spécialement conçu. Cette vulnérabilité est causée par un débordement d'entier, entraînant l'écriture de données en dehors du tampon alloué lors de la gestion de la table de répartition des secteurs pendant l'analyse des paramètres dans l'en-tête des fichiers au format CDF (Compound Document Format).
La bibliothèque libgsf fournit des fonctions pour analyser divers formats de fichiers structurés, y compris les archives et les formats de documents. En plus d'applications comme AbiWord, Gnumeric, GNOME Commander et Nemo, la bibliothèque est utilisée par le projet GNOME dans le moteur de recherche tracker-miners et est intégrée comme dépendance dans le paquet tracker-extract, qui collecte automatiquement des métadonnées sur les nouveaux fichiers.
Le danger réside dans le fait que le service GNOME utilisant libgsf indexe automatiquement et analyse tous les fichiers dans le répertoire personnel sans aucune action de la part de l'utilisateur. Ainsi, pour réussir une attaque, il suffit de faire apparaître un fichier spécialement conçu dans le répertoire de l'utilisateur (par exemple, dans certains cas, il suffit de cliquer sur un lien dans le navigateur pour que le fichier soit dans le répertoire ~/Downloads) et la vulnérabilité sera exploitée lors de son indexation automatique.
La vulnérabilité a été corrigée dans la mise à jour de la bibliothèque libgsf 1.14.53. Vous pouvez suivre les mises à jour dans les distributions sur les pages suivantes : Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, Arch, FreeBSD. Dans la plupart des distributions avec GNOME, le composant tracker-miners est activé par défaut et est chargé comme dépendance essentielle pour le gestionnaire de fichiers Nautilus (GNOME Files). Pour désactiver tracker-miners pour l'utilisateur actuel, vous pouvez utiliser les commandes : systemctl —user mask tracker-store.service tracker-miner-fs.service tracker-miner-rss.service tracker-extract.service tracker-miner-apps.service tracker-writeback.service tracker reset —hard
Source : opennet.ru
