Vulnerabilitet në libcue, i cili çon në ekzekutimin e kodit gjatë ngarkimit të skedarëve në GNOME.

Në bibliotekën libcue, e cila përdoret për analizimin e metadatat mbi rendin dhe kohëzgjatjen e shteguve audio, është zbuluar një dobësi (CVE-2023-43641), e cila lejon ekzekutimin e kodit gjatë përpunimit të skedave cue të dizajnuara posaçërisht. Biblioteca përdoret në disa player-a multimedial dhe redaktues zëri, përfshirë Audacious, dhe mund të përdoret për të kompromituar sistemin duke hapur të dhëna të pa verifikuara në to.

Për më tepër, biblioteka libcue përdoret në motorin e kërkimit tracker-miners, i cili aplikohet në mjedisin përdorues GNOME. Duke qenë se tracker-miners indekson automatikisht skedarët multimedialë të rinj në katalogun e shtëpisë, për të sulmuar sistemet me GNOME dhe për të organizuar ekzekutimin e kodit të sulmuesit, mjafton që përdoruesi të ngarkojë një skedë të dizajnuar posaçërisht në katalogun ~/Downloads, ~/Music ose ~/Videos, pa pasur nevojë ta hapë atë (për shembull, në disa raste mjafton të klikosh një lidhje në shfletues).

Gjetësit e dobësisë përgatitën një eksploitat të funksionueshëm dhe demonstruan mundësinë e shfrytëzimit të mjediseve të bazuara në Ubuntu 23.04 dhe Fedora 38. Kodi i eksploitat do të publikohet më vonë, për t'i dhënë kohë përdoruesve të instalojnë përditësimin për rregullimin e dobësisë. Eksploiti është stabil në funksionim, por kërkon adaptim për secilin distribucion.

DobĂ«sia shkaktohet nga tejkalimi i numrave tĂ« plotĂ« nĂ« kodin e analizimit tĂ« parametrave INDEX dhe shfaqet kur i jepet kĂ«tij parametri vlera numerike tepĂ«r tĂ« mĂ«dha, qĂ« nuk pĂ«rputhen me tipin “int”. PĂ«r tĂ« konvertuar njĂ« varg nĂ« njĂ« numĂ«r pĂ«rdoret funksioni atoi, pĂ«r shembull, nĂ«se jepet numri 4294567296, ai do tĂ« konvertohet nĂ« -400000. DobĂ«sia e saktĂ« sjell nga mungesa e kontrollit tĂ« vlerĂ«s sĂ« marrĂ« pĂ«r tĂ« parĂ« nĂ«se mund tĂ« jetĂ« negative. NĂ« pĂ«rfundim, nĂ« kodin pas konvertimit tĂ« atoi kryhet operacioni “track->index[i] = ind”, ku “i” mund t’i jepet njĂ« numĂ«r negativ pĂ«r tĂ« shkruar pĂ«rmbajtjen e memories pĂ«rtej buffer-it me vlerĂ«n “ind”, e cila gjithashtu merret nga skedari nĂ« pĂ«rpunim.

Në shumicën e distribucioneve me GNOME, komponenti tracker-miners aktivizohet në mënyrë të paracaktuar dhe ngarkohet si një varësi e fortë për menaxherin e skedarëve Nautilus (GNOME Files). Për të çaktivizuar tracker-miners për përdoruesin aktual, mund të përdoren komandat: systemctl --user mask tracker-store.service tracker-miner-fs.service tracker-miner-rss.service tracker-extract.service tracker-miner-apps.service tracker-writeback.service tracker reset --hard

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster