CVE-2023-44452
लिनक्स मिंट Xreader CBT फ़ाइल पार्सिंग आर्गुमेंट इंजेक्शन रिमोट कोड एक्ज़ीक्यूशन भेद्यता
- प्रकाशित
- 3 मई 2024
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- zdi
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 68.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
लिनक्स मिंट Xreader CBT फ़ाइल पार्सिंग आर्गुमेंट इंजेक्शन रिमोट कोड एक्ज़ीक्यूशन भेद्यता। यह भेद्यता रिमोट हमलावरों को लिनक्स मिंट Xreader के प्रभावित इंस्टॉलेशन पर मनमाना कोड निष्पादित करने की अनुमति देती है। इस भेद्यता का शोषण करने के लिए उपयोगकर्ता की सहभागिता आवश्यक है, जिसमें लक्ष्य को एक दुर्भावनापूर्ण पृष्ठ पर जाना या एक दुर्भावनापूर्ण फ़ाइल खोलनी होती है। विशिष्ट दोष CBT फ़ाइलों के पार्सिंग के भीतर मौजूद है। यह समस्या सिस्टम कॉल निष्पादित करने से पहले उपयोगकर्ता द्वारा प्रदान की गई स्ट्रिंग के उचित सत्यापन की कमी के परिणामस्वरूप उत्पन्न होती है। एक हमलावर इस भेद्यता का लाभ उठाकर वर्तमान उपयोगकर्ता के संदर्भ में कोड निष्पादित कर सकता है। यह ZDI-CAN-22132 था।
स्रोत
1- atril_cbt-inject-exploitएक्सप्लॉइट
CVE-2023-44452, CVE-2023-51698: CBT फ़ाइल पार्सिंग आर्गुमेंट इंजेक्शन जिसने लोकप्रिय Linux डिस्ट्रोस को प्रभावित किया
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।