Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Una falla en la biblioteca libcue hace que los sistemas GNOME Linux sean vulnerables a los ataques RCE
  • Tecnología

Una falla en la biblioteca libcue hace que los sistemas GNOME Linux sean vulnerables a los ataques RCE

teknomers 10 de Ekim de 2023 (Last updated: 10 de Ekim de 2023) 3 minutes read
Una falla en la biblioteca libcue hace que los sistemas


10 de octubre de 2023Sala de redacciónSeguridad/vulnerabilidad de terminales

Se ha revelado una nueva falla de seguridad en la biblioteca libcue que afecta a los sistemas GNOME Linux y que podría explotarse para lograr la ejecución remota de código (RCE) en los hosts afectados.

Seguimiento como CVE-2023-43641 (Puntuación CVSS: 8,8), el asunto se describe como un caso de corrupción de memoria en libcue, una biblioteca diseñada para analizar archivos de hojas de referencia. Afecta a las versiones 2.2.1 y anteriores.

libcue se incorpora a Mineros rastreadoresuna herramienta de motor de búsqueda que se incluye por defecto en GNOME e indexa archivos en el sistema para facilitar el acceso.

La seguridad cibernética

El problema tiene su origen en un acceso a una matriz fuera de los límites en la función track_set_index que permite lograr la ejecución del código en la máquina simplemente engañando a la víctima para que haga clic en un enlace malicioso y descargue un archivo .cue.

“Un usuario del entorno de escritorio GNOME puede ser explotado descargando una hoja de referencia de una página web maliciosa”, según un descripción de la vulnerabilidad en la Base de Datos Nacional de Vulnerabilidad (NVD).

“Debido a que el archivo se guarda en ‘~/Descargas’, los rastreadores-mineros lo escanean automáticamente. Y debido a que tiene una extensión de nombre de archivo .cue, los rastreadores-mineros usan libcue para analizar el archivo. El archivo explota la vulnerabilidad en libcue para obtener la ejecución del código.”

Se ha retenido información técnica adicional sobre la vulnerabilidad para que los usuarios tengan tiempo suficiente para instalar las últimas actualizaciones.

“A veces, una vulnerabilidad en una biblioteca aparentemente inofensiva puede tener un gran impacto”, dijo el investigador de seguridad de GitHub Kevin Backhouse, quien encontró el error. dicho. “Debido a la forma en que lo utilizan los rastreadores-mineros, esta vulnerabilidad en libcue se convirtió en un RCE con un solo clic”.

La seguridad cibernética

La divulgación llega dos semanas después de que GitHub publicara detalles completos sobre CVE-2023-3420de alta gravedad vulnerabilidad de confusión de tipos en el motor JavaScript de Google Chrome V8 que permite la ejecución remota de código (RCE) en el entorno limitado de renderizado de Chrome visitando un sitio malicioso.

“Vulnerabilidades como esta suelen ser el punto de partida para un exploit de ‘un clic’, que compromete el dispositivo de la víctima cuando visita un sitio web malicioso”, afirma el investigador de seguridad Man Yue Mo. dicho. “Un renderizador RCE en Chrome permite a un atacante comprometer y ejecutar código arbitrario en el proceso de renderizado de Chrome”.

¿Encontró interesante este artículo? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Kate todavía no ha perdonado a Harry: ahora nadie podrá unir a los hermanos enemistados, dice una fuente judicial
Next: La Roma respira aliviada: Dybala estará de baja sólo unas semanas

Related Stories

Un ventilador de pie a 69,99€ antes del Prime Day
  • Tecnología

Un ventilador de pie a 69,99€ antes del Prime Day responde finalmente a la pregunta: ¿potente o silencioso, por qué elegir?

teknomers 18 de Haziran de 2026
HDMI 2.2: se esperan los primeros TVs compatibles para 2027,
  • Tecnología

HDMI 2.2: se esperan los primeros TVs compatibles para 2027, lo que necesitas saber

teknomers 18 de Haziran de 2026
GMKtec EVO-X3: este mini PC IA tiene la potencia… y
  • Tecnología

GMKtec EVO-X3: este mini PC IA tiene la potencia… y el precio de una verdadera estación de trabajo

teknomers 18 de Haziran de 2026

You May Have Missed

  • General

A tres días de la segunda vuelta de la presidencial, el presidente colombiano logra la rendición de 99 rebeldes guerrilleros

teknomers 18 de Haziran de 2026
  • General

Las mejores citas de Helen Keller: Cita del día de Helen Keller: “Cuando hacemos lo mejor que podemos, nunca sabemos qué milagro se produce en nuestra vida o en la vida de otro” muestra que el éxito no siempre se mide por logros o recompensas, lo que importa son los esfuerzos.

teknomers 18 de Haziran de 2026
  • Deporte

Copa Mundial Femenina T20: Escocia se queda a las puertas de una victoria histórica sobre las Indias Occidentales

teknomers 18 de Haziran de 2026
Mundial 2026: Haaland vive su mejor vida en Nueva York,
  • Deporte

Mundial 2026: Haaland vive su mejor vida en Nueva York, donde juega de turista anónimo antes de enfrentar a Senegal

teknomers 18 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.