प्लेटफ़ॉर्म
linux
घटक
xreader
में ठीक किया गया
3.8.3
CVE-2023-44451 Linux Mint Xreader में एक रिमोट कोड एग्जीक्यूशन (RCE) भेद्यता है। यह भेद्यता हमलावरों को प्रभावित सिस्टम पर मनमाना कोड निष्पादित करने की अनुमति देती है। यह भेद्यता EPUB फ़ाइलों को पार्स करने के तरीके में एक त्रुटि के कारण मौजूद है, जहाँ उपयोगकर्ता-प्रदत्त पथ को ठीक से मान्य नहीं किया जाता है। Linux Mint Xreader के संस्करण 3.8.2–3.8.2 प्रभावित हैं।
यह भेद्यता हमलावरों को Linux Mint Xreader एप्लिकेशन के संदर्भ में मनमाना कोड निष्पादित करने की अनुमति देती है। हमलावर एक दुर्भावनापूर्ण EPUB फ़ाइल बनाकर या एक दुर्भावनापूर्ण पृष्ठ पर उपयोगकर्ता को निर्देशित करके इसका फायदा उठा सकते हैं। सफल शोषण से सिस्टम पर पूर्ण नियंत्रण हो सकता है, जिससे संवेदनशील डेटा चोरी हो सकता है, सिस्टम को समझौता किया जा सकता है, या अन्य दुर्भावनापूर्ण गतिविधियाँ की जा सकती हैं। यह भेद्यता विशेष रूप से खतरनाक है क्योंकि इसमें उपयोगकर्ता की बातचीत की आवश्यकता होती है, लेकिन एक लक्षित हमले में इसका फायदा उठाया जा सकता है।
CVE-2023-44451 को अभी तक KEV में सूचीबद्ध नहीं किया गया है। EPSS स्कोर उपलब्ध नहीं है। सार्वजनिक रूप से उपलब्ध प्रमाण-अवधारणा (PoC) अभी तक नहीं देखा गया है, लेकिन भेद्यता की प्रकृति के कारण, इसका शोषण किया जा सकता है। इस CVE को 2024-05-03 को प्रकाशित किया गया था।
Users of Linux Mint who regularly use Xreader to view EPUB files are at risk. This includes individuals who frequently download EPUB files from untrusted sources or browse websites that may host malicious EPUB content. Systems with Xreader configured to automatically open EPUB files are particularly vulnerable.
• linux / server:
journalctl -u xreader | grep -i error• linux / server:
lsof | grep xreader• linux / server:
ps aux | grep xreaderdisclosure
एक्सप्लॉइट स्थिति
EPSS
48.23% (98% शतमक)
CISA SSVC
CVSS वेक्टर
CVE-2023-44451 के लिए प्राथमिक शमन उपाय Linux Mint Xreader को नवीनतम संस्करण में अपडेट करना है। यदि तत्काल अपडेट संभव नहीं है, तो एक अस्थायी समाधान के रूप में, EPUB फ़ाइलों को खोलने से बचें जो अविश्वसनीय स्रोतों से आती हैं। वेब एप्लिकेशन फ़ायरवॉल (WAF) का उपयोग करके दुर्भावनापूर्ण EPUB फ़ाइलों को ब्लॉक करने पर विचार करें। सिस्टम लॉग की नियमित रूप से निगरानी करें ताकि किसी भी असामान्य गतिविधि का पता लगाया जा सके जो इस भेद्यता के शोषण का संकेत दे सकती है। अपडेट के बाद, यह सुनिश्चित करने के लिए कि भेद्यता ठीक हो गई है, Xreader को पुनरारंभ करें और एक परीक्षण EPUB फ़ाइल खोलकर इसकी पुष्टि करें।
Actualice Xreader a una versión posterior a 3.8.2. Esto solucionará la vulnerabilidad de recorrido de directorios al analizar archivos EPUB.
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2023-44451 Linux Mint Xreader में एक रिमोट कोड एग्जीक्यूशन भेद्यता है जो हमलावरों को दुर्भावनापूर्ण EPUB फ़ाइलों के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
यदि आप Linux Mint Xreader के संस्करण 3.8.2–3.8.2 का उपयोग कर रहे हैं, तो आप प्रभावित हैं।
CVE-2023-44451 को ठीक करने के लिए, Linux Mint Xreader को नवीनतम संस्करण में अपडेट करें।
CVE-2023-44451 के सक्रिय शोषण के बारे में कोई सार्वजनिक जानकारी नहीं है, लेकिन भेद्यता की प्रकृति के कारण, इसका शोषण किया जा सकता है।
CVE-2023-44451 के लिए आधिकारिक Linux Mint सलाहकार के लिए, कृपया Linux Mint सुरक्षा घोषणाओं की जांच करें।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।