Незачыненая ўразлівасць у KDE

даследчык Dominik Penner апублікаваў незачыненую ўразлівасць у KDE (Dolphin, KDesktop). Калі карыстач адкрые дырэкторыю, дзе ўтрымоўваецца адмыслова сканструяваны файл надзвычай простай структуры, код з гэтага файла будзе выкананы ад імя карыстача. Тып файла вызначаецца аўтаматычна, таму асноўны змест і памер файла можа быць любым. Аднак патрабуецца, каб карыстач самастойна адкрыў дырэкторыю файла. Чыннікам уразлівасці завецца недастатковае прытрымліванне спецыфікацыі FreeDesktop распрацоўнікамі KDE.

Крыніца: linux.org.ru

Дадаць каментар