KDE Konsole haavatavus, mis võimaldab koodi käivitada, kui avada leht brauseris.
KDE arenduses oleva projekti Konsole terminali emulaatoris leiti haavatavus (CVE-2025-49091), mis võimaldab koodi täitmist süsteemis, kui avada brauseris spetsiaalselt kujundatud leht. Konsole registreerib vaikimisi KDE-s teenuse KTelnetService (ktelnetservice6.desktop), mis ühendab avatud URL-skeemide telnet://, rlogin:// ja ssh:// töötlejad. Nende skeemide töötlemisel terminali emulaatoris käivitatakse utiliidid telnet, rlogin ja […]
