Μη επιδιορθωμένη ευπάθεια στο KDE

Ερευνητής Ντόμινικ Πένερ δημοσιεύεται μη επιδιορθωμένη ευπάθεια στο KDE (Dolphin, KDesktop). Εάν ένας χρήστης ανοίξει έναν κατάλογο που περιέχει ένα ειδικά κατασκευασμένο αρχείο εξαιρετικά απλής δομής, ο κώδικας σε αυτό το αρχείο θα εκτελεστεί για λογαριασμό του χρήστη. Ο τύπος αρχείου καθορίζεται αυτόματα, επομένως το κύριο περιεχόμενο και το μέγεθος του αρχείου μπορεί να είναι οτιδήποτε. Ωστόσο, απαιτεί από τον χρήστη να ανοίξει ο ίδιος τον κατάλογο αρχείων. Η αιτία της ευπάθειας λέγεται ότι είναι η ανεπαρκής τήρηση των προδιαγραφών FreeDesktop από τους προγραμματιστές του KDE.

Πηγή: linux.org.ru

Προσθέστε ένα σχόλιο