KDE Frameworks 5.61 vydáno s opravou zranitelnosti

zveřejněno vydání platformy KDE Framework 5.61.0, která poskytuje základní sadu knihoven a runtime komponent, které jsou základem KDE, restrukturalizované a portované na Qt 5. Rámec obsahuje více 70 knihoven, z nichž některé mohou fungovat jako samostatné doplňky pro Qt a některé tvoří softwarový balík KDE.

Nová verze opravuje zranitelnost hlášenou uživatelem hlášeno před několika dny, umožňující spouštění libovolných příkazů shellu, když uživatel prochází adresář nebo archiv obsahující speciálně navržené soubory „.desktop“ a „.directory“. V novém vydání knihoven kconfig, které jsou součástí KDE Frameworks 5.61, při analýze souborů ".desktop" a ".directory" ukončeno podpora rozšiřování bloků Shell „$(…)“ v direktivách se značkou „[$e]“, jako je „Ikona[$e]“ (podpora rozšiřování shellu je zachována v direktivě „Exec“). Mezi další změny patří zajištění používání sady protokolů a rozšíření v KWayland wayland-protokoly, doplňující možnosti základního protokolu Wayland.

Zdroj: opennet.ru

Přidat komentář