CVE-2023-51698
Atril : l'analyse des bandes dessinées CBT vulnérable à l'exécution de code à distance
- Publié
- 12 janv. 2024
- Mise à jour
- 17 juin 2025
- Attribution de CNA
- GitHub_M
- Preuve observée
- 25 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:LFaible · 30 prochains jours
- Percentile
- 82,9 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
# Atril — Injection de commandes Atril est un simple visionneuse de documents multipages. Atril est vulnérable à une injection de commandes critique. Cette vulnérabilité donne à l'attaquant un accès immédiat au système cible lorsque l'utilisateur cible ouvre un document spécialement conçu ou clique sur un lien/URL spécialement conçu en utilisant un document CBT malveillant, qui est une archive TAR. Un correctif est disponible au commit ce41df6.
Sources
1- atril_cbt-inject-exploitExploit
CVE-2023-44452, CVE-2023-51698 : Injection d'arguments lors de l'analyse de fichiers CBT ayant affecté les distributions Linux populaires
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.