CVE-2023-52076
ثغرة تنفيذ التعليمات البرمجية عن بُعد في تحليل Atril لملفات EPUB الإلكترونية
- تم النشر
- 25/01/2024
- محدث
- 17/06/2025
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:Lمنخفض · الثلاثين يومًا القادمة
- المئوية
- 63.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Atril Document Viewer هو عارض المستندات الافتراضي في بيئة سطح المكتب MATE لنظام Linux. توجد ثغرة اجتياز المسار وكتابة ملفات عشوائية في إصدارات Atril السابقة للإصدار 1.26.2. هذه الثغرة قادرة على كتابة ملفات عشوائية في أي مكان على نظام الملفات الذي يملك المستخدم الذي يفتح مستندًا معدًا صلاحية الوصول إليه. القيد الوحيد هو أن هذه الثغرة لا يمكن استغلالها لاستبدال الملفات الموجودة، لكن ذلك لا يمنع المهاجم من تحقيق تنفيذ أوامر عن بُعد على النظام المستهدف. يحتوي الإصدار 1.26.2 من Atril على تصحيح لهذه الثغرة.
المصادر
2استغلال PoC للثغرة CVE-2023-52076 - ثغرة اجتياز المسار من نوع zip-slip في Atril/Xreader (MATE/Cinnamon)، تتيح كتابة ملفات عشوائية وتنفيذ تعليمات برمجية عن بُعد (RCE) عبر ملف EPUB مُصمَّم خصيصًا. للاستخدام في الاختبارات الأمنية المصرح بها فقط.
- slippy-book-exploitاستغلال
CVE-2023-44451، CVE-2023-52076: ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) تؤثر على توزيعات لينكس الشهيرة بما في ذلك Mint وKali وParrot وManjaro وغيرها. تحليل ملفات EPUB يتضمن اجتياز الدليل وتنفيذ التعليمات البرمجية عن بُعد.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.