Im Entwicklungsprojekt des KDE-Archivmanagers Ark eine Schwachstelle (), die es ermöglicht, beim Öffnen eines speziell formatierten Archivs in der Anwendung Dateien außerhalb des angegebenen Verzeichnisses zu überschreiben. Das Problem zeigt sich auch beim Entpacken von Archiven im Dateimanager Dolphin (Option Extract im Kontextmenü), der die Funktionalität von Ark zum Arbeiten mit Archiven nutzt. Die Sicherheitsanfälligkeit erinnert an ein bereits bekanntes Problem .
Die Ausnutzung der Sicherheitsanfälligkeit besteht darin, dem Archiv Pfade hinzuzufügen, die die Zeichen ‚../‘ enthalten, wodurch Ark beim Verarbeiten dieser Pfade über das Basisverzeichnis hinaus gehen kann. Beispielsweise kann man mit dieser Sicherheitsanfälligkeit die .bashrc-Datei überschreiben oder ein Skript im Verzeichnis ~/.config/autostart platzieren, um den eigenen Code mit den Rechten des aktuellen Benutzers auszuführen. Prüfungen zur Warnung bei problematischen Archiven wurden in der Ark-Version 20.08.0 hinzugefügt. Ein Fix ist ebenfalls verfügbar .
Quelle: opennet.ru
