CVE-2023-52076
Vulnerabilidade de Execução Remota de Código na análise de ebooks EPUB do Atril
- Publicado
- 25 de jan. de 2024
- Atualizado
- 17 de jun. de 2025
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 25 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:LBaixo · próximos 30 dias
- Percentil
- 63,3%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
# Atril Document Viewer O Atril Document Viewer é o leitor de documentos padrão do ambiente de desktop MATE para Linux. Existe uma vulnerabilidade de path traversal e escrita arbitrária de arquivos nas versões do Atril anteriores à 1.26.2. Essa vulnerabilidade é capaz de escrever arquivos arbitrários em qualquer lugar do sistema de arquivos ao qual o usuário que abre um documento malicioso tem acesso. A única limitação é que essa vulnerabilidade não pode ser explorada para sobrescrever arquivos existentes, mas isso não impede um atacante de alcançar Execução Remota de Comandos no sistema alvo. A versão 1.26.2 do Atril contém um patch para essa vulnerabilidade.
Fontes
2Exploit de PoC para CVE-2023-52076 - zip-slip path traversal no Atril/Xreader (MATE/Cinnamon), permitindo escrita arbitrária de arquivos e RCE por meio de um EPUB especialmente criado. Apenas para testes de segurança autorizados.
- slippy-book-exploitExploit
CVE-2023-44451, CVE-2023-52076: Vulnerabilidade de RCE que afeta distribuições Linux populares, incluindo Mint, Kali, Parrot, Manjaro, etc. Execução Remota de Código por Directory Traversal na Análise de Arquivos EPUB
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.