CVE-2023-50254
Vulnerabilidade de RCE no Deepin Reader devido a uma falha de design
- Publicado
- 22 de dez. de 2023
- Atualizado
- 2 de ago. de 2024
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:N/A:HBaixo · próximos 30 dias
- Percentil
- 80,8%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
O leitor de documentos padrão do Deepin Linux, o software `deepin-reader`, sofre de uma vulnerabilidade grave em versões anteriores à 6.0.7 devido a uma falha de design que leva à execução remota de comandos por meio de documentos docx manipulados. Esta é uma vulnerabilidade de sobrescrita de arquivos. A execução remota de código (RCE) pode ser alcançada ao sobrescrever arquivos como .bash_rc, .bash_login, etc. A RCE será acionada quando o usuário abrir o terminal. A versão 6.0.7 contém uma correção para o problema.
Fontes
1CVE-2023-50254: Exploit de PoC para RCE no Deepin-reader que afeta desktops Deepin Linux sem patch. O software leitor de documentos padrão do Deepin Linux, o "deepin-reader", sofre de uma vulnerabilidade grave devido a uma falha de design que leva à Execução Remota de Comandos por meio de um documento docx especialmente criado.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.