Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Atril (CVE-2023-51698)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-78 Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
12/01/2024
Última modificación:
10/04/2025

Descripción

Atril es un sencillo visor de documentos multi página. Atril es vulnerable a una vulnerabilidad crítica de inyección de comandos. Esta vulnerabilidad le brinda al atacante acceso inmediato al sistema de destino cuando el usuario de destino abre un documento manipulado o hace clic en un enlace/URL manipulado utilizando un documento CBT creado con fines malintencionados que es un archivo TAR. Hay un parche disponible en el compromiso ce41df6.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mate-desktop:atril:*:*:*:*:*:*:*:* 1.26.3 (incluyendo)