Artxibo bat irekitzean fitxategiak gainidazteko aukera ematen duen KDE Ark-en ahultasuna

KDE proiektuak garatutako Ark artxibo-kudeatzailean identifikatu ahultasuna (CVE-2020-16116), eta horri esker, aplikazio batean bereziki diseinatutako artxibo bat irekitzean, artxiboa irekitzeko zehaztutako direktoriotik kanpoko fitxategiak gainidazteko aukera ematen du. Arazoa Dolphin fitxategi-kudeatzailean artxiboak irekitzean ere agertzen da (Atera elementua laster-menuan), Ark funtzionaltasuna erabiltzen baitu artxiboekin lan egiteko. Zaurgarritasunak aspaldi ezagutzen den arazo baten antza du Kremailera Slip.

Ahultasunaren ustiapena "../" karaktereak dituzten artxiboan bideak gehitzean datza, prozesatzen denean, Ark oinarrizko direktoriotik haratago joan daiteke. Esaterako, zehaztutako ahultasuna erabiliz, .bashrc scripta gainidatzi dezakezu edo scripta ~/.config/autostart direktorioan jar dezakezu zure kodearen abiarazte uneko erabiltzailearen pribilegioekin antolatzeko. Arazoak dauden artxiboak daudenean abisua emateko egiaztapenak gehitu ziren Ark 20.08.0 bertsioan. Zuzentzeko ere eskuragarri adabaki.

Iturria: opennet.ru

Gehitu iruzkin berria