Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Thunar (CVE-2021-32563)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/05/2021
Última modificación:
28/02/2023

Descripción

Se detectó un problema en Thunar versiones anteriores a 4.16.7 y versiones 4.17.x anteriores a 4.17.2. Cuando es llamado con un archivo normal como argumento de línea de comandos, es delegado en un programa diferente (según el tipo de archivo) sin la confirmación del usuario. Esto podría ser usado para lograr una ejecución de código

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:xfce:thunar:*:*:*:*:*:*:*:* 4.16.7 (excluyendo)
cpe:2.3:a:xfce:thunar:*:*:*:*:*:*:*:* 4.17.0 (incluyendo) 4.17.2 (excluyendo)