Unbehebbare Schwachstelle in KDE
Forscher Dominik Penner veröffentlichte eine ungepatchte Sicherheitsanfälligkeit in KDE (Dolphin, KDesktop). Wenn ein Benutzer ein Verzeichnis öffnet, das eine speziell konstruierte Datei mit einer extrem einfachen Struktur enthält, wird der Code dieser Datei im Namen des Benutzers ausgeführt. Der Dateityp wird automatisch erkannt, sodass der Inhalt und die Größe der Datei beliebig sein können. Allerdings muss der Benutzer das Verzeichnis selbst öffnen. Die Ursache der Sicherheitsanfälligkeit ist […]
