CVE-2023-52076
Vulnerabilidad de Ejecución Remota de Código en el análisis de libros electrónicos EPUB de Atril
- Publicado
- 25 ene 2024
- Actualizado
- 17 jun 2025
- Asignación de CNA
- GitHub_M
- Evidencia observada
- 25 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:LBajo · próximos 30 días
- Percentil
- 63,3 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Atril Document Viewer es el lector de documentos predeterminado del entorno de escritorio MATE para Linux. Existe una vulnerabilidad de path traversal y escritura de archivos arbitrarios en versiones de Atril anteriores a la 1.26.2. Esta vulnerabilidad es capaz de escribir archivos arbitrarios en cualquier parte del sistema de archivos al que tiene acceso el usuario que abre un documento manipulado. La única limitación es que esta vulnerabilidad no se puede aprovechar para sobrescribir archivos existentes, pero eso no impide que un atacante logre la ejecución remota de comandos en el sistema de destino. La versión 1.26.2 de Atril contiene un parche para esta vulnerabilidad.
Fuentes
2Exploit PoC para CVE-2023-52076: path traversal tipo zip-slip en Atril/Xreader (MATE/Cinnamon) que permite escritura arbitraria de archivos y RCE mediante un EPUB manipulado. Solo para pruebas de seguridad autorizadas.
- slippy-book-exploitExploit
CVE-2023-44451, CVE-2023-52076: Vulnerabilidad de RCE que afecta a distribuciones Linux populares, incluyendo Mint, Kali, Parrot, Manjaro, etc. Ejecución remota de código mediante Directory Traversal en el análisis de archivos EPUB.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.