Vundebleco en KDE Ark, kiu ebligas anstataŭi dosierojn dum malfermado de arkivo

En la Ark-administranto disvolvita de la projekto KDE identigita vundebleco (CVE-2020-16116), kiu permesas, dum malfermado de speciale dizajnita arkivo en aplikaĵo, anstataŭigi dosierojn ekster la dosierujo specifita por malfermi la arkivon. La problemo ankaŭ aperas kiam oni malfermas arkivojn en la Dolphin-dosiermanaĝero (Eltira aĵo en la kunteksta menuo), kiu uzas la Ark-funkcion por labori kun arkivoj. La vundebleco similas longe konatan problemon Zip Slip.

Ekspluato de la vundebleco venas al aldoni vojojn al la arkivo, kiuj enhavas "../" signojn, kiam prilaborite, Ark povas iri preter la baza dosierujo. Ekzemple, uzante la specifitan vundeblecon, vi povas anstataŭigi la skripton .bashrc aŭ meti la skripton en la dosierujon ~/.config/autostart por organizi la lanĉon de via kodo kun la privilegioj de la nuna uzanto. Ĉekoj por eligi averton kiam estas problemaj arkivoj estis aldonitaj en la Ark 20.08.0-eldono. Ankaŭ havebla por korekto flikaĵo.

fonto: opennet.ru

Aldoni komenton