CVE-2023-52076
Уязвимость удалённого выполнения кода в разборе EPUB-электронных книг в Atril
- Опубликовано
- 25 янв. 2024 г.
- Обновлено
- 17 июн. 2025 г.
- Назначение CNA
- GitHub_M
- Наблюдены доказательства
- 25 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:LНизкий · следующие 30 дней
- Процентиль
- 63,3 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Atril Document Viewer — это стандартное приложение для просмотра документов в среде рабочего стола MATE для Linux. В версиях Atril до 1.26.2 существует уязвимость обхода пути и произвольной записи файлов. Эта уязвимость позволяет записывать произвольные файлы в любом месте файловой системы, к которому имеет доступ пользователь, открывающий специально созданный документ. Единственным ограничением является то, что данную уязвимость нельзя использовать для перезаписи существующих файлов, однако это не мешает злоумышленнику добиться удалённого выполнения команд на целевой системе. Версия 1.26.2 Atril содержит исправление для этой уязвимости.
Источники
2PoC-эксплойт для CVE-2023-52076 — zip-slip обход пути в Atril/Xreader (MATE/Cinnamon), который позволяет произвольную запись файлов и RCE через специально созданный EPUB. Только для авторизованного тестирования безопасности.
- slippy-book-exploitЭксплойт
CVE-2023-44451, CVE-2023-52076: Уязвимость RCE, затрагивающая популярные дистрибутивы Linux, включая Mint, Kali, Parrot, Manjaro и др. Обход каталога при разборе EPUB-файлов и удалённое выполнение кода
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.