CVE-2023-52076
Schwachstelle zur Remote-Codeausführung beim Parsen von EPUB-E-Books in Atril
- Veröffentlicht
- 25.01.2024
- Aktualisiert
- 17.06.2025
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 25.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:LNiedrig · nächste 30 Tage
- Perzentil
- 63,3 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Atril Document Viewer ist der Standard-Dokumentbetrachter der MATE-Desktop-Umgebung für Linux. In Versionen von Atril vor 1.26.2 existiert eine Schwachstelle bezüglich Path Traversal und beliebigem Dateischreiben. Diese Schwachstelle ist in der Lage, beliebige Dateien überall auf dem Dateisystem zu schreiben, auf das der Benutzer, der ein präpariertes Dokument öffnet, Zugriff hat. Die einzige Einschränkung besteht darin, dass diese Schwachstelle nicht ausgenutzt werden kann, um vorhandene Dateien zu überschreiben, aber das hält einen Angreifer nicht davon ab, Remote Command Execution auf dem Zielsystem zu erreichen. Version 1.26.2 von Atril enthält einen Patch für diese Schwachstelle.
Quellen
2PoC-Exploit für CVE-2023-52076 – Zip-Slip-Pfad-Traversal in Atril/Xreader (MATE/Cinnamon), das das Schreiben beliebiger Dateien und RCE über manipulierte EPUB-Dateien ermöglicht. Nur für autorisierte Sicherheitstests.
- slippy-book-exploitExploit
CVE-2023-44451, CVE-2023-52076: RCE-Schwachstelle betrifft beliebte Linux-Distributionen wie Mint, Kali, Parrot, Manjaro usw. EPUB-Datei-Parsing: Directory Traversal Remote Code Execution
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.