Neopravená zranitelnost v KDE

Průzkumník Dominik Penner zveřejněna neopravená zranitelnost v KDE (Dolphin, KDesktop). Pokud uživatel otevře adresář, který obsahuje speciálně vytvořený soubor extrémně jednoduché struktury, kód v tomto souboru bude spuštěn jménem uživatele. Typ souboru je určen automaticky, takže hlavním obsahem a velikostí souboru může být cokoliv. Vyžaduje však, aby uživatel sám otevřel adresář souborů. Příčinou zranitelnosti je údajně nedostatečné dodržování specifikace FreeDesktop ze strany vývojářů KDE.

Zdroj: linux.org.ru

Přidat komentář