Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Una falla en la biblioteca libcue hace que los sistemas GNOME Linux sean vulnerables a los ataques RCE
  • Tecnología

Una falla en la biblioteca libcue hace que los sistemas GNOME Linux sean vulnerables a los ataques RCE

teknomers 10 de Ekim de 2023 (Last updated: 10 de Ekim de 2023) 3 minutes read
Una falla en la biblioteca libcue hace que los sistemas


10 de octubre de 2023Sala de redacciónSeguridad/vulnerabilidad de terminales

Se ha revelado una nueva falla de seguridad en la biblioteca libcue que afecta a los sistemas GNOME Linux y que podría explotarse para lograr la ejecución remota de código (RCE) en los hosts afectados.

Seguimiento como CVE-2023-43641 (Puntuación CVSS: 8,8), el asunto se describe como un caso de corrupción de memoria en libcue, una biblioteca diseñada para analizar archivos de hojas de referencia. Afecta a las versiones 2.2.1 y anteriores.

libcue se incorpora a Mineros rastreadoresuna herramienta de motor de búsqueda que se incluye por defecto en GNOME e indexa archivos en el sistema para facilitar el acceso.

La seguridad cibernética

El problema tiene su origen en un acceso a una matriz fuera de los límites en la función track_set_index que permite lograr la ejecución del código en la máquina simplemente engañando a la víctima para que haga clic en un enlace malicioso y descargue un archivo .cue.

“Un usuario del entorno de escritorio GNOME puede ser explotado descargando una hoja de referencia de una página web maliciosa”, según un descripción de la vulnerabilidad en la Base de Datos Nacional de Vulnerabilidad (NVD).

“Debido a que el archivo se guarda en ‘~/Descargas’, los rastreadores-mineros lo escanean automáticamente. Y debido a que tiene una extensión de nombre de archivo .cue, los rastreadores-mineros usan libcue para analizar el archivo. El archivo explota la vulnerabilidad en libcue para obtener la ejecución del código.”

Se ha retenido información técnica adicional sobre la vulnerabilidad para que los usuarios tengan tiempo suficiente para instalar las últimas actualizaciones.

“A veces, una vulnerabilidad en una biblioteca aparentemente inofensiva puede tener un gran impacto”, dijo el investigador de seguridad de GitHub Kevin Backhouse, quien encontró el error. dicho. “Debido a la forma en que lo utilizan los rastreadores-mineros, esta vulnerabilidad en libcue se convirtió en un RCE con un solo clic”.

La seguridad cibernética

La divulgación llega dos semanas después de que GitHub publicara detalles completos sobre CVE-2023-3420de alta gravedad vulnerabilidad de confusión de tipos en el motor JavaScript de Google Chrome V8 que permite la ejecución remota de código (RCE) en el entorno limitado de renderizado de Chrome visitando un sitio malicioso.

“Vulnerabilidades como esta suelen ser el punto de partida para un exploit de ‘un clic’, que compromete el dispositivo de la víctima cuando visita un sitio web malicioso”, afirma el investigador de seguridad Man Yue Mo. dicho. “Un renderizador RCE en Chrome permite a un atacante comprometer y ejecutar código arbitrario en el proceso de renderizado de Chrome”.

¿Encontró interesante este artículo? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Kate todavía no ha perdonado a Harry: ahora nadie podrá unir a los hermanos enemistados, dice una fuente judicial
Next: La Roma respira aliviada: Dybala estará de baja sólo unas semanas

Related Stories

Para estar cómodo en multitarea, Boulanger hace -200€ en este
  • Tecnología

Para estar cómodo en multitarea, Boulanger hace -200€ en este laptop Samsung con Core i7 y 16+512 Go

teknomers 19 de Haziran de 2026
Jackery lanza sus ofertas del Prime Day: hasta -53 %
  • Tecnología

Jackery lanza sus ofertas del Prime Day: hasta -53 % en soluciones solares

teknomers 19 de Haziran de 2026
Un ventilador de pie a 69,99€ antes del Prime Day
  • Tecnología

Un ventilador de pie a 69,99€ antes del Prime Day responde finalmente a la pregunta: ¿potente o silencioso, por qué elegir?

teknomers 18 de Haziran de 2026

You May Have Missed

  • Deporte

Copa del Mundo 2026: Ivan Toney marca un hat-trick en la victoria amistosa de Inglaterra

teknomers 19 de Haziran de 2026
  • General

Vuelos a Dubái: Advertencia de viaje a Dubái, Medio Oriente: ¿Han reanudado las aerolíneas las operaciones de vuelo?

teknomers 19 de Haziran de 2026
Copa del Mundo 2026: Teknomers ha clasificado a todas las
  • Deporte

Copa del Mundo 2026: Teknomers ha clasificado a todas las equipos al finalizar la fase de grupos, y es Francia la que es favorita

teknomers 19 de Haziran de 2026
Para estar cómodo en multitarea, Boulanger hace -200€ en este
  • Tecnología

Para estar cómodo en multitarea, Boulanger hace -200€ en este laptop Samsung con Core i7 y 16+512 Go

teknomers 19 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.