Serangan RCE (CVE-2023-43641) Pada GNOME Linux
October 19, 2023GNOME atau GNU Object Model Environment adalah salah satu open source Desktop Environtment yang populer dan digunakan di beberapa Sistem Operasi Linux seperti Debian, Ubuntu, Fedora, Red Hat Enterprise, dan SUSE Linux Enterprise. Ditemukan kerentanan Remote Code Execution (RCE) CVE-2023-43641.
Deskripsi
1
Metode Serangan
2Produk Terdampak
3Mitigasi
4
- Melakukan update Library Libcue ke versi 2.3.0:
https://github.com/lipnitsk/libcue/commit/cfb98a060fd79dbc3463d85f0f29c3c335dfa0ea https://github.com/lipnitsk/libcue/commit/fdf72c8bded8d24cfa0608b8e97f2eed210a920e - Melakukan pengujian kerentanan dengan menggunakan file yang dirilis oleh Backhose berikut, untuk mengetahui apakah sistem (Linux) yang kita gunakan rentan terhadap CVE-2023-43641 atau tidak.
https://github.com/github/securitylab/blob/3cb0ebc37170149ef5e91a3bd641631c4eeedd06/SecurityExploits/libcue/track_set_index_CVE-2023-43641/CVE-2023-43641-poc-simple.cue