PT-2024-14037 · Gnome · Gnome Captive Portal+3
CVE-2023-50977
·
Publicado
2024-05-27
·
Atualizado
2024-05-28
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Versões do GNOME Shell até a 45.2
Descrição
A vulnerabilidade permite a execução remota de código sem autenticação ao interceptar duas solicitações DNS, especificamente as verificações de conectividade do GNOME Network Manager e do GNOME Shell Portal Helper, e responder com endereços IP específicos do invasor. Isso faz com que o GNOME Captive Portal seja iniciado por meio de um navegador WebKitGTK, que pode executar código JavaScript dentro de uma sandbox. Observe que o fornecedor considera esse comportamento intencional, já que o código JavaScript é executado dentro de uma sandbox.
Recomendações
Para as versões do GNOME Shell até a 45.2, considere restringir o uso do navegador WebKitGTK ou desativar o recurso GNOME Captive Portal para minimizar o risco de exploração.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Gnome Captive Portal
Networkmanager-Gnome
Gnome Shell
Webkitgtk