آسیب پذیری اصلاح نشده در KDE

محقق دومینیک پنر منتشر شده آسیب پذیری اصلاح نشده در KDE (Dolphin، KDesktop). اگر کاربر دایرکتوری را باز کند که حاوی یک فایل خاص ساخته شده با ساختار بسیار ساده است، کد موجود در آن فایل از طرف کاربر اجرا می شود. نوع فایل به طور خودکار تعیین می شود، بنابراین محتوای اصلی و اندازه فایل می تواند هر چیزی باشد. با این حال، کاربر را ملزم می کند که خود دایرکتوری فایل را باز کند. گفته می‌شود که علت آسیب‌پذیری، رعایت ناکافی مشخصات FreeDesktop توسط توسعه‌دهندگان KDE است.

منبع: linux.org.ru

اضافه کردن نظر