Неотстранена уязвимост в KDE

Изследовател Доминик Пенър опубликовал непоправена уязвимост в KDE (Dolphin, KDesktop). Ако потребител отвори директория, която съдържа специално конструиран файл с изключително проста структура, кодът в този файл ще бъде изпълнен от името на потребителя. Типът на файла се определя автоматично, така че основното съдържание и размерът на файла могат да бъдат всякакви. Това обаче изисква потребителят сам да отвори файловата директория. Твърди се, че причината за уязвимостта е недостатъчното спазване на спецификацията FreeDesktop от разработчиците на KDE.

Източник: linux.org.ru

Добавяне на нов коментар