KDE Arkin haavoittuvuus, joka sallii tiedostojen korvaamisen arkistoa avattaessa

KDE-projektin kehittämässä Ark-arkiston hallinnassa tunnistettu haavoittuvuus (CVE-2020-16116), joka mahdollistaa arkiston avaamiseen määritellyn hakemiston ulkopuolisten tiedostojen korvaamisen, kun avataan sovelluksessa erityisesti suunniteltu arkisto. Ongelma ilmenee myös avattaessa arkistoja Dolphin-tiedostonhallinnassa (Extract-kohde kontekstivalikossa), joka käyttää Ark-toimintoa arkistojen käsittelyyn. Haavoittuvuus muistuttaa pitkään tunnettua ongelmaa Vetoketju.

Haavoittuvuuden hyödyntäminen tarkoittaa, että arkistoon lisätään polkuja, jotka sisältävät "../"-merkkejä. Käsiteltynä Ark voi ylittää perushakemiston. Käyttämällä määritettyä haavoittuvuutta voit esimerkiksi korvata .bashrc-komentosarjan tai sijoittaa komentosarjan ~/.config/autostart-hakemistoon järjestääksesi koodisi käynnistyksen nykyisen käyttäjän oikeuksilla. Ark 20.08.0 -julkaisuun lisättiin tarkistuksia varoituksen antamiseksi ongelmallisista arkistoista. Saatavilla myös korjattavaksi läikkä.

Lähde: opennet.ru

Lisää kommentti