Уязвимост Π² KDE Ark, която позволява прСзаписванС Π½Π° Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅ ΠΏΡ€ΠΈ отварянС Π½Π° Π°Ρ€Ρ…ΠΈΠ²

Π’ ΠΌΠ΅Π½ΠΈΠ΄ΠΆΡŠΡ€Π° Π½Π° Π°Ρ€Ρ…ΠΈΠ²ΠΈΡ‚Π΅ Ark, Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π΅Π½ ΠΎΡ‚ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π° KDE ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½ΠΈ уязвимост (CVE-2020 16116-), ΠΊΠΎΠ΅Ρ‚ΠΎ позволява ΠΏΡ€ΠΈ отварянС Π½Π° спСциално ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈΡ€Π°Π½ Π°Ρ€Ρ…ΠΈΠ² Π² ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ Π΄Π° сС прСзаписват Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅ извън дирСкторията, посочСна Π·Π° отварянС Π½Π° Π°Ρ€Ρ…ΠΈΠ²Π°. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ сС появява ΠΈ ΠΏΡ€ΠΈ отварянС Π½Π° Π°Ρ€Ρ…ΠΈΠ²ΠΈ във файловия ΠΌΠ΅Π½ΠΈΠ΄ΠΆΡŠΡ€ Π½Π° Dolphin (Π΅Π»Π΅ΠΌΠ΅Π½Ρ‚ Π˜Π·Π²Π»ΠΈΡ‡Π°Π½Π΅ Π² контСкстното мСню), ΠΊΠΎΠΉΡ‚ΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° функционалността Π½Π° Ark Π·Π° Ρ€Π°Π±ΠΎΡ‚Π° с Π°Ρ€Ρ…ΠΈΠ²ΠΈ. Уязвимостта ΠΏΡ€ΠΈΠ»ΠΈΡ‡Π° Π½Π° ΠΎΡ‚Π΄Π°Π²Π½Π° извСстСн ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ Π‘Π»ΠΈΠΏ с Ρ†ΠΈΠΏ.

Експлоатацията Π½Π° уязвимостта сС свСТда Π΄ΠΎ добавянС Π½Π° ΠΏΡŠΡ‚Π΅ΠΊΠΈ към Π°Ρ€Ρ…ΠΈΠ²Π°, ΠΊΠΎΠΈΡ‚ΠΎ ΡΡŠΠ΄ΡŠΡ€ΠΆΠ°Ρ‚ символи β€ž../β€œ, ΠΊΠΎΠ³Π°Ρ‚ΠΎ сС ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚Π²Π°Ρ‚, Ark ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΈΠ·Π»Π΅Π·Π΅ извън Π±Π°Π·ΠΎΠ²Π°Ρ‚Π° дирСктория. НапримСр, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°ΠΉΠΊΠΈ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π°Ρ‚Π° уязвимост, ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΠΏΡ€Π΅Π·Π°ΠΏΠΈΡˆΠ΅Ρ‚Π΅ скрипта .bashrc ΠΈΠ»ΠΈ Π΄Π° поставитС скрипта Π² дирСкторията ~/.config/autostart, Π·Π° Π΄Π° ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΈΡ€Π°Ρ‚Π΅ стартиранСто Π½Π° вашия ΠΊΠΎΠ΄ с ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈΡ‚Π΅ Π½Π° тСкущия ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π». Π’ ΠΈΠ·Π΄Π°Π½ΠΈΠ΅Ρ‚ΠΎ Ark 20.08.0 бяха Π΄ΠΎΠ±Π°Π²Π΅Π½ΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ Π·Π° ΠΈΠ·Π΄Π°Π²Π°Π½Π΅ Π½Π° ΠΏΡ€Π΅Π΄ΡƒΠΏΡ€Π΅ΠΆΠ΄Π΅Π½ΠΈΠ΅, ΠΊΠΎΠ³Π°Ρ‚ΠΎ ΠΈΠΌΠ° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ½ΠΈ Π°Ρ€Ρ…ΠΈΠ²ΠΈ. ΠŸΡ€Π΅Π΄Π»Π°Π³Π° сС ΠΈ Π·Π° корСкция ΠΊΡ€ΡŠΠΏΠΊΠ°.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€