Vulnerabilități în vizualizatorul de documente Xreader, dezvoltat de proiectul Linux Mint

În aplicația pentru vizualizarea documentelor Xreader, dezvoltată de programatorii distribuției Linux Mint, au fost identificate două vulnerabilități care pot duce la executarea de cod malițios atunci când sunt deschise fișiere special concepute în formatele EPUB și CBT. Vulnerabilitățile au fost corectate în actualizările Xreader 4.0.0, 3.8.5, 3.6.6, 3.2.3 și 2.6.5.

Vulnerabilitățile sunt cauzate de erori în codul de analiză a formatelor EPUB și CBT. În cazul EPUB, problema (CVE-2023-44451) este legată de lipsa scăpărilor corespunzătoare pentru caracterele speciale („..\/”) în parametrii utilizați la formarea căii fișierului pentru extragerea conținutului în directorul cu fișiere temporare. În ceea ce privește CBT, vulnerabilitatea (CVE-2023-44452) este cauzată de utilizarea valorilor necurățate din fișier ca argumente în timpul executării comenzii externe intltool_merge prin intermediul funcției system().

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster