Remote Code Execution Vulnerability in Atril's EPUB ebook parsing
63Vexday Risk Score
Priorize a correção. Ela exploração observada pelo VulnCheck e tem prova de conceito pública.
ssvc Actcvss 8.5epss 1.0%
da publicação à arma0 dias
Publicada no NVD25 de jan.
1ª PoC17 de jan.
VulnCheck+683d
probabilidade de exploração
1.0%top 40% das CVEs
exploração observada
simVulnCheck
2 exploit(s) público(s)
Atril Document Viewer is the default document reader of the MATE desktop environment for Linux. A path traversal and arbitrary file write vulnerability exists in versions of Atril prior to 1.26.2. This vulnerability is capable of writing arbitrary files anywhere on the filesystem to which the user opening a crafted document has access. The only limitation is that this vulnerability cannot be exploited to overwrite existing files, but that doesn't stop an attacker from achieving Remote Command Execution on the target system. Version 1.26.2 of Atril contains a patch for this vulnerability.
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:L
Produtos afetados
mate-desktop · atrilPoCs públicas encontradas — 2
vulncheckvulncheck.com/xdb/3c4e028a5bc3não verificadovulncheckvulncheck.com/xdb/7360c3041d9fnão verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.