Linux Mint · Mintupload · CVE-2024-36053
**Nome do software vulnerável e versões afetadas**
Versões do mintupload até a 4.2.0
**Descrição**
O problema está relacionado ao tratamento incorreto do nome do serviço, o que leva à injeção de comandos por meio de metacaracteres de shell em funções como `check connection`, `drop data received cb` e `Service.remove`. Um usuário pode modificar o nome de um serviço no arquivo ~/.linuxmint/mintUpload/services/service para explorar essa vulnerabilidade. O problema permite ataques locais e pode levar ao comprometimento do sistema.
**Recomendações**
Para versões até a 4.2.0, aplique o patch imediatamente para evitar o comprometimento do sistema. Como solução temporária, considere restringir o acesso às funções `check connection`, `drop data received cb` e `Service.remove` até que um patch esteja disponível. Além disso, evite modificar nomes de serviços nos arquivos ~/.linuxmint/mintUpload/services/service para minimizar o risco de exploração.