Aggiornamenti recenti Luglio 26th, 2024 2:16 PM
Ott 11, 2023 Marina Londei In evidenza, News, RSS, Vulnerabilità 0
I ricercatori del Security Lab di GitHub hanno individuato una vulnerabilità RCE (Remote Code Execution) che colpisce libcue, una libreria utilizzata in GNOME, l’ambiente desktop dei sistemi Linux-based.
Tracciato come CVE-2023-43641, si tratta di un bug di tipo out-of-bounds array access che permette a un attaccante di eseguire codice malevolo sul sistema operativo grazie a un solo click dell’utente.
Nel dettaglio, libcue si occupa di interpretare i file cue, ovvero file di metadati che descrivono come sono suddivise le tracce di un CD. La libreria viene utilizzata da tracker-miner, un’applicazione di GNOME che indicizza i file nella cartella home per renderli facilmente ricercabili dall’utente.
L’indice viene aggiornato automaticamente quando si aggiungono o modificano file presenti in sottocartelle specifiche della home tra le quali Downloads
. La vulnerabilità si presenta nel momento in cui, dopo aver scaricato un file .cue, esso viene scansionato dal tracker che fa uso della libcue per analizzarlo.
Credits: vska- Depositphotos
Un file .cue creato ad hoc può sfruttare la vulnerabilità per far sì che il sistema esegua il codice dell’attaccante. Nel caso della PoC condivisa dai ricercatori di GitHub il codice semplicemente apriva la calcolatrice di sistema, ma questo meccanismo può essere usato per diversi scopi malevoli.
Considerando che per sfruttare la vulnerabilità è sufficiente il download di un file, il bug ha un impatto critico sulla sicurezza dei sistemi.
La CVE-2023-43641 colpisce la versione 2.2.1 di libcue e tutte le precedenti. I ricercatori hanno testato la PoC su Ubuntu 23.04 e Fedora 38, confermando l’efficacia dell’attacco sulle ultime due versioni dei SO.
La vulnerabilità è stata risolta nella versione 2.3.0 della libreria, già disponibile al download. I ricercatori di GitHub non hanno ancora pubblicato la PoC completa per dare tempo agli utenti di installare l’aggiornamento di sicurezza. Sul sito di Security Lab è comunque possibile scaricare una PoC semplificata per controllare se la versione del SO in uso è vulnerabile al bug.
Lug 25, 2024 0
Lug 25, 2024 0
Lug 22, 2024 0
Lug 18, 2024 0
Lug 26, 2024 0
Lug 26, 2024 0
Lug 24, 2024 0
Lug 24, 2024 0
Lug 26, 2024 0
Parigi è al centro dell’attenzione mondiale per le...Lug 24, 2024 0
Il 19 luglio 2024 è una data che rimarrà impressa per...Lug 24, 2024 0
Con l’obiettivo di assicurare un adeguato livello di...Lug 23, 2024 0
Le password sono ormai universalmente riconosciute come un...Lug 23, 2024 0
Sembra un numero fin troppo elevato, ma è tutto vero:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Lug 26, 2024 0
Parigi è al centro dell’attenzione mondiale per le...Lug 26, 2024 0
Tanti videogiocatori si affidano ai cheat per avere più...Lug 25, 2024 0
I ricercatori di ESET hanno scoperto EvilVideo, una...Lug 25, 2024 0
Daggerfly, gruppo di cybercriminali cinesi conosciuto anche...Lug 24, 2024 0
Il 19 luglio 2024 è una data che rimarrà impressa...