W aplikacji Calibre wykryto błędy walidacji danych wejściowych w pliku devices/linux_mount_helper.c, umożliwiające wstrzyknięcie argumentów i eskalację uprawnień. Podatność jest szczególnie groźna, ponieważ nie wymaga uwierzytelnienia ani interakcji użytkownika.
▸ Pokaż oryginał (EN)
Input validation issues were found in Calibre at devices/linux_mount_helper.c which can lead to argument injection and elevation of privileges.
Błąd wynika z niewystarczającej walidacji danych wejściowych (CWE-20) w komponencie linux_mount_helper.c odpowiedzialnym za obsługę montowania urządzeń w systemie Linux. Atakujący może przekazać spreparowane argumenty do pomocniczego narzędzia, które prawdopodobnie działa z podwyższonymi uprawnieniami (np. jako setuid). Przez argument injection możliwe jest wykonanie nieautoryzowanych poleceń systemowych z wyższymi uprawnieniami niż te przysługujące zwykłemu użytkownikowi.
Atakujący może uzyskać eskalację uprawnień w systemie operacyjnym, potencjalnie przejmując pełną kontrolę nad systemem. Zagrożone są poufność, integralność i dostępność systemu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się weryfikację, czy plik linux_mount_helper nie posiada bitu setuid, jeśli aktualizacja nie jest możliwa niezwłocznie.
Aplikacja Calibre (Calibre-Ebook) na platformie Linux — wersje wskazane w referencjach producenta
Istnieje publicznie dostępny exploit dla tej podatności opublikowany pod adresem https://git.zx2c4.com/calibre-mount-helper-exploit/. Pomimo daty publikacji CVE w 2021 roku, podatność i dyskusje na jej temat pochodzą z listopada 2011 roku (openwall oss-security, LWN).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCalibre Ebook Calibre
APPCalibre-Ebookwszystkie wersje
Powiązane podatności
Path Traversal w Calibre — zapis dowolnych plików przez czytnik PDB
Path Traversal w Calibre umożliwiający zapis plików i RCE (Windows)
Calibre: eskalacja uprawnień do root przez untrusted search path
calibre is a cross-platform e-book manager for viewing, converting, editing, and cataloging e-books. Prior to ...
calibre is an e-book manager. Prior to 9.2.0, a Server-Side Template Injection (SSTI) vulnerability in Calibre...