Vulnerabilitat sense pegar al KDE

Investigador Dominic Penner publicat vulnerabilitat sense pegat a KDE (Dolphin, KDesktop). Si un usuari obre un directori que conté un fitxer especialment construït d'estructura extremadament senzilla, el codi d'aquest fitxer s'executarà en nom de l'usuari. El tipus de fitxer es determina automàticament, de manera que el contingut principal i la mida del fitxer poden ser qualsevol. Tanmateix, requereix que l'usuari obri el directori de fitxers. Es diu que la causa de la vulnerabilitat és l'adhesió insuficient a l'especificació de FreeDesktop per part dels desenvolupadors de KDE.

Font: linux.org.ru

Afegeix comentari