KDE Frameworks 5.61 udgivet med sårbarhedsrettelse

offentliggjort platform frigivelse KDE-rammer 5.61.0, som leverer kernesættet af biblioteker og runtime-komponenter, der understøtter KDE, omstruktureret og porteret til Qt 5. Rammen omfatter mere 70 biblioteker, hvoraf nogle kan fungere som selvstændige tilføjelser til Qt, og nogle udgør KDE-softwarestakken.

Den nye udgivelse retter den sårbarhed, der er rapporteret af rapporteret for et par dage siden, hvilket gør det muligt at udføre vilkårlige shell-kommandoer, når en bruger gennemser en mappe eller et arkiv, der indeholder specialdesignede ".desktop"- og ".directory"-filer. I den nye udgivelse af kconfig-biblioteker inkluderet med KDE Frameworks 5.61, når ".desktop" og ".directory" filer analyseres opsagt understøttelse af udvidelse af Shell-blokke "$(...)" i direktiver med markøren "[$e]", såsom "Icon[$e]" (understøttelse af shell-udvidelse er bibeholdt i "Exec"-direktivet). Andre ændringer omfatter sikring af brugen af ​​et sæt protokoller og udvidelser i KWayland wayland-protokoller, der supplerer mulighederne i den grundlæggende Wayland-protokol.

Kilde: opennet.ru

Tilføj en kommentar