KDE Frameworks 5.61 lanzado con corrección de vulnerabilidad

publicado lanzamiento de plataforma KDE Frameworks 5.61.0, que proporciona el conjunto principal de bibliotecas y componentes de tiempo de ejecución que sustentan KDE, reestructurado y portado a Qt 5. El marco incluye más 70 bibliotecas, algunos de los cuales pueden funcionar como complementos autónomos para Qt y otros forman la pila de software de KDE.

La nueva versión corrige la vulnerabilidad reportada por сообщалось hace unos días, permitiendo que se ejecuten comandos de shell arbitrarios cuando un usuario navega por un directorio o archivo que contiene archivos “.desktop” y “.directory” especialmente diseñados. En la nueva versión de las bibliotecas kconfig incluidas con KDE Frameworks 5.61, al analizar archivos ".desktop" y ".directory" terminado soporte para expandir bloques de Shell “$(…)” en directivas con el marcador “[$e]”, como “Icon[$e]” (el soporte para la expansión de Shell se conserva en la directiva “Exec”). Otros cambios incluyen garantizar el uso de un conjunto de protocolos y extensiones en K Wayland. protocolos-wayland, complementando las capacidades del protocolo básico Wayland.

Fuente: opennet.ru

Añadir un comentario