KDE parandamata haavatavus

Teadlane Dominic Penner avaldatud parandamata haavatavus KDE-s (Dolphin, KDesktop). Kui kasutaja avab kataloogi, mis sisaldab spetsiaalselt koostatud ja äärmiselt lihtsa struktuuriga faili, käivitatakse selles failis olev kood kasutaja nimel. Failitüüp määratakse automaatselt, seega võib põhisisu ja faili suurus olla ükskõik milline. See nõuab aga, et kasutaja avaks failikataloogi ise. Väidetavalt on haavatavuse põhjuseks KDE arendajate ebapiisav järgimine FreeDesktopi spetsifikatsioonist.

Allikas: linux.org.ru

Lisa kommentaar