Sicherheitslücke in KDE Konsole ermöglicht Codeausführung beim Öffnen von Seiten im Browser
Im sich entwickelnden KDE-Projekt wurde eine Schwachstelle im Terminal-Emulator Konsole (CVE-2025-49091) entdeckt, die das Ausführen von Code im System ermöglicht, wenn eine speziell gestaltete Seite im Browser geöffnet wird. Für Konsole wird standardmäßig im KDE-Dienst KTelnetService (ktelnetservice6.desktop) registriert, der die Handler für die im Browser geöffneten URL-Schemata telnet://, rlogin:// und ssh:// verbindet. Beim Verarbeiten dieser Schemata werden die Programme telnet, rlogin und […] gestartet.
