CVE-2023-52076
Atril의 EPUB 전자책 파싱에서의 원격 코드 실행 취약점
- 게시됨
- 2024. 1. 25.
- 업데이트됨
- 2025. 6. 17.
- CNA 할당 중
- GitHub_M
- 증거 관찰됨
- 2026. 8. 25.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:L낮음 · 다음 30일
- 백분위수
- 63.3%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
Atril Document Viewer는 Linux용 MATE 데스크톱 환경의 기본 문서 뷰어입니다. Atril 1.26.2 이전 버전에는 경로 탐색(path traversal) 및 임의 파일 쓰기 취약점이 존재합니다. 이 취약점은 악성 문서를 여는 사용자가 접근할 수 있는 파일시스템의 어느 위치에든 임의 파일을 쓸 수 있습니다. 유일한 제한은 기존 파일을 덮어쓰는 데 악용할 수 없다는 점이지만, 그렇다고 해서 공격자가 대상 시스템에서 원격 코드 실행(Remote Command Execution)을 달성하는 것을 막지는 못합니다. Atril 1.26.2 버전에는 이 취약점에 대한 패치가 포함되어 있습니다.
소스
2CVE-2023-52076에 대한 PoC 익스플로잇 - Atril/Xreader(MATE/Cinnamon)의 zip-slip 경로 탐색 취약점으로, 조작된 EPUB를 통해 임의 파일 쓰기 및 RCE를 가능하게 합니다. 승인된 보안 테스트 전용입니다.
- slippy-book-exploit익스플로잇
CVE-2023-44451, CVE-2023-52076: 인기 있는 Linux 배포판(Mint, Kali, Parrot, Manjaro 등)에 영향을 미치는 RCE 취약점. EPUB 파일 파싱 디렉터리 트래버설 원격 코드 실행
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.