libcue<=2.2.1 任意代码执行漏洞【POC公开】
漏洞描述 libcue 是一个用于解析和操作 CUE 文件的开源 C 语言库,CUE 文件用于记录光盘音乐信息、轨道布局等信息。GNOME 是UNIX系统/类UNIX操作系统的桌面环境,其中的tracker-miners组件用于对目录中的文件建立索引,tracker-miners 的子模块 tracker-extract 用于扫描下载的文件。 libcue 2.2.1及之前版本存在整数溢出漏洞,tracker-extract 引入了libcue,攻击者可诱导使用 GNOME 桌面环境的用户下载恶意 cue 文件远程执行任意代码。 初步排查:Gentoo、Arch Linux、Ubuntu、Debian Linux发行版均已发布新版本,红帽、CentOS、Fedora、OpenSuse 系统暂未修复。 漏洞名称 libcue<=2.2.1 任意代码执行漏洞【POC公开】 漏洞类型 越界写入 发现时间 2023-10-10 漏洞影响广度 一般 MPS编号 MPS-lrb0-1kom CVE编号 CVE-2023-43641 CNVD编号 - 影响范围 libcue@(-∞, 2.2....
