https://www.opennet.ru/opennews/art.shtml?num=45619
В Red Star Linux(форк CentOS6 для пользователей из Северной Кореи) обнаружена уязвимость позволяющая выполнить произвольный код открыв специально-подготовленную ссылку в браузере.
В Red Star Linux по умолчанию используется web-браузер naenara 3.5(форк firefox), для вызова внешних обработчиков(mailto:, sip:, magnet:, ...) вызывается утилита/usr/bin/nnrurlshow
, которая не проверяет передоваемую ей ссылку и просто запускает ее на выполнение. Таким образом ссылка mailto:`cat /etc/passwd`
создает письмо со списком пользователей в заголовке.
Это не первая уязвимость, в прошлый раз неправильно оформленные правила udev позволяли получить права пользователя root.