Изследовател Доминик Пенер публикува незатворена уязвимост в KDE (Dolphin, KDesktop). Ако потребителят отвори директория, в която се намира специално конструиран файл с изключително проста структура, кодът от този файл ще бъде изпълнен от името на потребителя. Типът файл се определя автоматично, така че основното съдържание и размерът на файла могат да бъдат произволни. Обаче се изисква потребителят самостоятелно да отвори директорията на файла. Причината за уязвимостта е недостатъчното спазване на спецификацията FreeDesktop от разработчиците на KDE.
Източник: linux.org.ru
