Onversorgde kwesbaarheid in KDE

Navorser Dominic Penner опубликовал onverwerkte kwesbaarheid in KDE (Dolphin, KDesktop). As 'n gebruiker 'n gids oopmaak wat 'n spesiaal saamgestelde lêer met uiters eenvoudige struktuur bevat, sal die kode in daardie lêer namens die gebruiker uitgevoer word. Die tipe lêer word outomaties bepaal, so die hoofinhoud en lêergrootte kan enigiets wees. Dit vereis egter dat die gebruiker self die lêergids oopmaak. Die oorsaak van die kwesbaarheid is na bewering onvoldoende nakoming van die FreeDesktop-spesifikasie deur die KDE-ontwikkelaars.

Bron: linux.org.ru

Voeg 'n opmerking