В Linux-системах с GNOME можно выполнить код через загрузку файла

В Linux-системах с GNOME можно выполнить код через загрузку файла

В опенсорсной библиотеке libcue нашли уязвимость повреждения памяти, которая позволяет атакующим выполнить вредоносный код в системах Linux с GNOME.

Задача библиотеки library в ОС — парсить файлы разметки. Она встроена в индексатор метаданных файла Tracker Miners, включённого в последние версии GNOME.

Файлы разметки (Cue Sheet) содержат текст с метаданными, передающими имена, исполнителей, длительность и последовательность треков на дисках CD. Как правило, такие файлы идут вместе с FLAC.

Обнаруженная уязвимость получила идентификатор CVE-2023-43641, с её помощью злоумышленники могут выполнить код, используя автоматическое индексирование Tracker Miners всех загруженных файлов.

«Фактически эта брешь в libcue стала RCE-уязвимостью класса 1-click. Если вы используете среду рабочего стола GNOME, обязательно обновитесь сегодня», — описывает проблему Кевин Бэкхаус из команды GitHub.

Для эксплуатации описанного бага целевого пользователя надо заставить загрузить специально подготовленный файл .CUE, который сохраняется в директории ~/Downloads.

Повреждение памяти происходит в момент парсинга сохранённого файла индексаторов метаданных Tracker Miners. Другими словами, переход по вредоносной ссылке может спровоцировать выполнение вредоносного кода в системе.

Бэкхаус подготовил демонстрационный эксплойт и поделился им в соцсети X (Twitter). Работа PoC показана в этом видео.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Разработчики Winamp открыли исходный код, просят помочь доработать плеер

Кто из миллениалов не знает Winamp? Вероятно, у многих этот плеер ассоциативно связан с приятными моментами беспечной юности. Так вот, теперь разработчики открыли исходный код и просят комьюнити поучаствовать в развитии проекта.

Обещание выложить все «внутренности» разработки на GitHub нам дали ещё в мае, а теперь добросовестно выполняют его. Тем не менее проблемы с поддержкой плеера были заметны уже давно.

Например, после выпуска версии Winamp 5.666 в 2013 году разработчики свернули свой проект, а два года назад вышла первая стабильная версия Winamp за четыре года.

В мае команда Winamp пообещала открыть исходный код 24 сентября 2024 года — то есть фактически спустя 30 лет после запуска. Действительно, на GitHub вчера появились сам код, инструменты для сборки и связанные с Windows-версией приложения библиотеки.

Однако не стоит игнорировать условия, по которым распространение модифицированной версии плеера, созданной с помощью опубликованного кода, запрещено.

Источник: BleepingComputer

 

«Разработка Winamp в какой-то момент замедлилась, однако теперь сообщество может взять за основу исходный код, что позволит дорабатывать и оснащать плеер новой функциональностью», — говорится на посвящённой проекту GitHub-странице.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru