Неотстранена уязвимост в KDE.

Изследовател Доминик Пенер публикува незатворена уязвимост в KDE (Dolphin, KDesktop). Ако потребителят отвори директория, в която се намира специално конструиран файл с изключително проста структура, кодът от този файл ще бъде изпълнен от името на потребителя. Типът файл се определя автоматично, така че основното съдържание и размерът на файла могат да бъдат произволни. Обаче се изисква потребителят самостоятелно да отвори директорията на файла. Причината за уязвимостта е недостатъчното спазване на спецификацията FreeDesktop от разработчиците на KDE.

Източник: linux.org.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster