Scoperta grave vulnerabilità nei sistemi Linux: Bad Taste

Un ricercatore indipendente ha individuato una vulnerabilità grave (di tipo iniezione di codice) nel file manager GNOME Files, esattamente nello strumento gnome-exe-thumbnailer usato dallo stesso per generare le anteprime a partire da file eseguibili che girano in emulazione sotto GNOME tramite Wine.  

Lo strumento crea le anteprime per numerosi tipi di file tra cui i .exe, .msi, .dll e .lnk: il problema risiede nel metodo usato per ottenere il numero della versione di un file MSI, in quanto viene creato uno script eseguito tramite Wine per creare l’anteprima, lo script viene eseguito con credenziali elevate.  

Quindi creando un file MSI opportunamente modificato si può far eseguire codice arbitrario nella macchina compromettendo totalmente il sistema. La vulnerabilità è stata già corretta con la versione 0.9.5.1 Nel mentre il ricercatore consiglia agli utenti di: 

Approfondimenti e fonte: VBScript Injection via GNOME Thumbnailer

Articoli Correlati

Nord Ovest Sardegna, la ASL Sassari lancia l’allarme sulle truffe ai pazienti

“123456” perde il primo posto: è “admin” la password più usata dagli italiani nel 2025

Infojobs e la ricerca del lavoro online: un’era che cambia volto

Iscriviti
Notificami
0 Commenti
Feedback in linea
Visualizza tutti i commenti