ثغرة غير مصححة في كيدي

الباحث دومينيك بينر نشرت ثغرة أمنية غير مُصححة في KDE (Dolphin، KDesktop). إذا قام المستخدم بفتح دليل يحتوي على ملف تم إنشاؤه خصيصًا وذو بنية بسيطة للغاية، فسيتم تنفيذ التعليمات البرمجية الموجودة في هذا الملف نيابة عن المستخدم. يتم تحديد نوع الملف تلقائيًا، لذا يمكن أن يكون المحتوى الرئيسي وحجم الملف أي شيء. ومع ذلك، فإنه يتطلب من المستخدم فتح دليل الملفات بنفسه. يُقال إن سبب الثغرة الأمنية هو عدم الالتزام الكافي بمواصفات FreeDesktop من قبل مطوري KDE.

المصدر: linux.org.ru

إضافة تعليق