Portál AbcLinuxu, 4. května 2025 07:36
Byly zveřejněny informace o vážné bezpečnostní chybě CVE-2023-43641 v knihovně libcue. V GNOME ji může útočník využít ke spuštění libovolného příkazu, stačí když uživatel klikne na odkaz, viz video. Soubor se uloží do ~/Downloads, zjistí to tracker-miners a zavolá libcue pro zpracování .cue souboru. Exploit v souboru využije chyby a spustí kalkulačku.
Tiskni
Sdílej:
no jenze ty zbyle dva desktopove OS maji tak nejak trhem potvrzeno, ze nestoji za hovno..Microsoft warns that the limited, targeted attack occurs when the Library "improperly handles a specially crafted multi-master font - Adobe Type 1 PostScript format" adding that there are "multiple ways an attacker could exploit the vulnerability, such as convincing a user to open a specially crafted document or viewing it in the Windows Preview pane."
na linuxu to indexovani nedela OS, delaji to matlaci z Gnome, opice z KDE a asi par dalsich..Zrovna ty knihovny pro rozebírání souborů používají stejné.
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.