파일 다운로드를 통해 RCE 공격에 노출 된 Gnome Linux 시스템

파일 다운로드를 통해 RCE 공격에 노출 된 Gnome Linux 시스템

Libcue 라이브러리의 메모리 손상 취약점으로 공격자는 Gnome 데스크탑 환경을 실행하는 Linux 시스템에서 임의의 코드를 실행할 수 있습니다. 트래커-미니어를 이용하여 이 취약점(CVE-2023-43641)을 이용하면 Gnome Linux 장치의 검색 색인을 업데이트 할 수 있습니다.

GNOME Linux systems exposed to RCE attacks via file downloads

As a memory damage vulnerability of the libcue library, an attacker allows the attacker to run any code in the Linux system that runs the GNOME desktop environment.You can update the search index of the GNOME LINUX device by using this vulnerability (CVE-20123-43641) using a tracker-miniature.

https://www.bleepingcomputer.com/news/security/gnome-linux-systems-exposed-to-rce-attacks-via-file-downloads/