CVE-2023-50254
ثغرة RCE في Deepin Reader بسبب عيب في التصميم
- تم النشر
- 22/12/2023
- محدث
- 02/08/2024
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:N/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 80.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
برنامج قارئ المستندات الافتراضي في نظام Deepin Linux، وهو برنامج `deepin-reader`، يعاني من ثغرة أمنية خطيرة في الإصدارات السابقة للإصدار 6.0.7 بسبب خلل في التصميم يؤدي إلى تنفيذ أوامر عن بُعد عبر مستند docx مُعدّ بعناية. هذه ثغرة استبدال ملفات. يمكن تحقيق تنفيذ التعليمات البرمجية عن بُعد (RCE) عن طريق استبدال ملفات مثل .bash_rc و.bash_login وغيرها. سيتم تشغيل RCE عندما يفتح المستخدم الطرفية. يحتوي الإصدار 6.0.7 على تصحيح لهذه المشكلة.
المصادر
1CVE-2023-50254: استغلال PoC لثغرة تنفيذ أوامر عن بعد (RCE) في قارئ Deepin-reader تؤثر على أنظمة Deepin Linux غير المحدثة. برنامج قراءة المستندات الافتراضي "deepin-reader" في Deepin Linux يعاني من ثغرة خطيرة بسبب خلل في التصميم يؤدي إلى تنفيذ أوامر عن بعد عبر مستند docx معدل.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.