Vulnerabilità nel visualizzatore di documenti Xreader, sviluppato dal progetto Linux Mint.

Nel programma di visualizzazione dei documenti Xreader, sviluppato dai programmatori della distribuzione Linux Mint, sono state individuate due vulnerabilità che possono portare all'esecuzione di codice malevolo aprendo file appositamente formattati nei formati EPUB e CBT. Le vulnerabilità sono state risolte negli aggiornamenti di Xreader 4.0.0, 3.8.5, 3.6.6, 3.2.3 e 2.6.5.

Le vulnerabilità sono causate da errori nel codice per l'analisi dei formati EPUB e CBT. Nel caso di EPUB, il problema (CVE-2023-44451) è legato alla mancanza di corretta escape di caratteri speciali («../») nei parametri utilizzati per generare il percorso del file per l'estrazione del contenuto nella directory dei file temporanei. Nel caso di CBT, la vulnerabilità (CVE-2023-44452) è causata dall'uso di valori non filtrati dal file come argomenti durante l'esecuzione del comando esterno intltool_merge tramite la funzione system().

Fonte: opennet.ru

Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster