CVE-2023-52076
Vulnerabilità di esecuzione di codice remoto nel parsing di ebook EPUB di Atril
- Pubblicato
- 25 gen 2024
- Aggiornato
- 17 giu 2025
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 25 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:LBasso · prossimi 30 giorni
- Percentile
- 63,3%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Atril Document Viewer è il visualizzatore di documenti predefinito dell'ambiente desktop MATE per Linux. Una vulnerabilità di path traversal e scrittura arbitraria di file esiste nelle versioni di Atril precedenti alla 1.26.2. Questa vulnerabilità è in grado di scrivere file arbitrari in qualsiasi punto del filesystem a cui l'utente che apre un documento appositamente creato ha accesso. L'unica limitazione è che questa vulnerabilità non può essere sfruttata per sovrascrivere file esistenti, ma ciò non impedisce a un attaccante di ottenere l'esecuzione remota di comandi sul sistema di destinazione. La versione 1.26.2 di Atril contiene una patch per questa vulnerabilità.
Fonti
2Exploit PoC per CVE-2023-52076 - path traversal zip-slip in Atril/Xreader (MATE/Cinnamon) che consente la scrittura arbitraria di file e RCE tramite EPUB appositamente predisposti. Solo per test di sicurezza autorizzati.
- slippy-book-exploitExploit
CVE-2023-44451, CVE-2023-52076: Vulnerabilità RCE che colpiscono le distribuzioni Linux più popolari, tra cui Mint, Kali, Parrot, Manjaro, ecc. Directory Traversal nel parsing di file EPUB con esecuzione remota di codice.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.