Vulnerabilità nel visualizzatore di documenti Xreader, sviluppato dal progetto Linux Mint

Nel programma di visualizzazione dei documenti Xreader, sviluppato dagli sviluppatori della distribuzione Linux Mint, sono state identificate due vulnerabilità che possono portare all'esecuzione di codice da parte di un attaccante aprendo file appositamente formattati nei formati EPUB e CBT. Le vulnerabilità sono state corrette negli aggiornamenti Xreader 4.0.0, 3.8.5, 3.6.6, 3.2.3 e 2.6.5.

Le vulnerabilità sono causate da errori nel codice per l'analisi dei formati EPUB e CBT. Nel caso di EPUB, il problema (CVE-2023-44451) è legato alla mancanza di adeguata escape dei caratteri speciali («..\/») nei parametri utilizzati per la formazione del percorso del file per l'estrazione dei contenuti nella directory dei file temporanei. Nel caso di CBT, la vulnerabilità (CVE-2023-44452) è causata dall'uso di valori non filtrati dal file come argomenti durante l'esecuzione del comando esterno intltool_merge tramite la funzione system().

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster