安全研究

安全漏洞
XFCE任意代码执行漏洞(CVE-2022-32278)

发布日期:2022-06-13
更新日期:2022-08-18

受影响系统:
Olivier Fourdan XFCE 4.16
描述:
CVE(CAN) ID: CVE-2022-32278

Xfce是Olivier Fourdan个人开发者的一个桌面环境,用于Unix与Unix-like操作系统,如Linux与FreeBSD。
Xfce 4.16版本存在任意代码执行漏洞。攻击者可利用该漏洞在其控制的服务器中执行.desktop文件。

<**>

建议:
厂商补丁:

Olivier Fourdan
---------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

https://gitlab.xfce.org/xfce/exo/-/commit/c71c04ff5882b2866a0d8506fb460d4ef796de9f

浏览次数:503
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障