Una vulnerabilidad en KDE Konsole permite la ejecución de código al abrir una página en un navegador
Se ha descubierto una vulnerabilidad (CVE-2025-49091) en el emulador de terminal Konsole, desarrollado por el proyecto KDE, que permite la ejecución de código en el sistema al abrir una página especialmente diseñada en el navegador. Para Konsole, el servicio KTelnetService (ktelnetservice6.desktop) está registrado por defecto en KDE, el cual conecta los controladores para los esquemas de URL telnet://, rlogin:// y ssh:// abiertos en el navegador. Al procesar estos esquemas, se ejecutan las utilidades telnet, rlogin y […] en el emulador de terminal.