Vulnerabilitate în biblioteca libgsf, care afectează GNOME

În biblioteca libgsf, dezvoltată de proiectul GNOME, a fost identificată o vulnerabilitate (CVE-2024-42415) care poate conduce la executarea de cod la procesarea unui fișier special formatat. Vulnerabilitatea este cauzată de o depășire a capacității numerice, care duce la scrierea de date în afara buffer-ului alocat la procesarea tabelei de distribuție a sectoarelor în timpul analizei parametrilor din antetul fișierelor în format CDF (Compound Document Format).

Biblioteca libgsf oferă funcții pentru analizarea diferitelor formate de fișiere structurate, printre care arhivele și formatele de documente. Pe lângă aplicații precum AbiWord, Gnumeric, GNOME Commander și Nemo, biblioteca este utilizată de proiectul GNOME în motorul de căutare tracker-miners și este folosită ca dependență în pachetul tracker-extract, care colectează automat metadate despre fișierele noi.

Pericolul constă în faptul că serviciul GNOME care utilizează libgsf indexează și analizează automat toate fișierele din directorul utilizatorului, fără a necesita acțiuni din partea acestuia. Astfel, pentru a realiza un atac, este necesar să se obțină apariția unui fișier creat special în directorul utilizatorului (de exemplu, pentru a face ca fișierul să apară în directorul ~/Downloads, în unele cazuri este suficient să se apese pe un link în browser) și vulnerabilitatea va fi exploatată în timpul indexării automate a acestuia.

Vulnerabilitatea a fost remediată în actualizarea bibliotecii libgsf 1.14.53. Puteți urmări apariția actualizărilor în distribuțiile următoare: Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, Arch, FreeBSD. În majoritatea distribuțiilor cu GNOME, componenta tracker-miners este activată implicit și se încarcă ca o dependență strictă pentru managerul de fișiere Nautilus (GNOME Files). Pentru a dezactiva tracker-miners pentru utilizatorul curent, pot fi utilizate comenzile: systemctl —user mask tracker-store.service tracker-miner-fs.service tracker-miner-rss.service tracker-extract.service tracker-miner-apps.service tracker-writeback.service tracker reset —hard

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster