Vulnerabilità nella libreria libgsf che colpisce GNOME

Nella libreria libgsf, sviluppata dal progetto GNOME, è stata individuata una vulnerabilità (CVE-2024-42415) che può portare all'esecuzione di codice durante l'elaborazione di un file appositamente formattato. La vulnerabilità è causata da un overflow degli interi, che porta alla scrittura di dati al di fuori del buffer allocato durante l'elaborazione della tabella di distribuzione dei settori nel processo di parsing dei parametri dall'intestazione dei file nel formato CDF (Compound Document Format).

La libreria libgsf fornisce funzioni per l'analisi di vari formati di file strutturati, tra cui archivi e formati di documenti. Oltre a applicazioni come AbiWord, Gnumeric, GNOME Commander e Nemo, la libreria è utilizzata dal progetto GNOME nel motore di ricerca tracker-miners e viene impiegata come dipendenza nel pacchetto tracker-extract, che raccoglie automaticamente i metadati sui nuovi file.

Il problema consiste nel fatto che il servizio GNOME che utilizza libgsf indicizza e analizza automaticamente tutti i file nella cartella home senza alcuna azione da parte dell'utente. Pertanto, per attuare un attacco, è necessario garantire la presenza nella cartella dell'utente di un file creato appositamente (ad esempio, in alcuni casi, è sufficiente fare clic su un collegamento nel browser per far apparire il file nella cartella ~/Downloads) e la vulnerabilità sarà sfruttata durante la sua indicizzazione automatica.

La vulnerabilità è stata risolta nell'aggiornamento della libreria libgsf 1.14.53. Per seguire gli aggiornamenti nei vari distributivi, è possibile visitare le seguenti pagine: Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, Arch, FreeBSD. Nella maggior parte dei distributivi con GNOME, il componente tracker-miners è attivato per impostazione predefinita e viene caricato come dipendenza rigida per il file manager Nautilus (GNOME Files). Per disabilitare tracker-miners per l'utente corrente, è possibile utilizzare i comandi: systemctl —user mask tracker-store.service tracker-miner-fs.service tracker-miner-rss.service tracker-extract.service tracker-miner-apps.service tracker-writeback.service tracker reset —hard

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster