Uoprettet sårbarhed i KDE

Forsker Dominic Penner опубликовал uoprettet sårbarhed i KDE (Dolphin, KDesktop). Hvis en bruger åbner en mappe, der indeholder en specielt konstrueret fil med ekstremt simpel struktur, vil koden i denne fil blive eksekveret på vegne af brugeren. Filtypen bestemmes automatisk, så hovedindholdet og filstørrelsen kan være hvad som helst. Det kræver dog, at brugeren selv åbner filbiblioteket. Årsagen til sårbarheden siges at være utilstrækkelig overholdelse af FreeDesktop-specifikationen af ​​KDE-udviklerne.

Kilde: linux.org.ru

Tilføj en kommentar