Korjaamaton haavoittuvuus KDE:ssä

Tutkija Dominic Penner julkaistu korjaamaton haavoittuvuus KDE:ssä (Dolphin, KDesktop). Jos käyttäjä avaa hakemiston, joka sisältää erityisesti rakennetun tiedoston, jonka rakenne on erittäin yksinkertainen, kyseisen tiedoston koodi suoritetaan käyttäjän puolesta. Tiedostotyyppi määritetään automaattisesti, joten pääsisältö ja tiedostokoko voivat olla mitä tahansa. Se edellyttää kuitenkin, että käyttäjä avaa tiedostohakemiston itse. Haavoittuvuuden syyksi sanotaan, että KDE-kehittäjät eivät ole noudattaneet riittävästi FreeDesktop-määrityksiä.

Lähde: linux.org.ru

Lisää kommentti