Calibre és vulnerable a l’execució de codi arbitrari en obrir fitxers FB2

ALERTES

13/11/2025

CVE-2025-64486

CRÍTIC (9,3)

CVSS3: 0,0

Calibre és un gestor de llibres electrònics. A les versions 8.13.0 i anteriors, Calibre no valida els noms de fitxer quan gestiona recursos binaris en fitxers FB2, cosa que permet que un atacant escrigui fitxers arbitraris al sistema de fitxers quan visualitza o converteix un fitxer FictionBook maliciós. Això es pot aprofitar per aconseguir l’execució de codi arbitrari. Aquest problema s’ha corregit a la versió 8.14.0.

Sistemes Afectats

  • kovidgoyal calibre < 8.14.0

Remediació
Actualitza a la versió 8.14.0 o posterior. Vegeu-ne les Referències.