KDE Frameworks 5.61 julkaistiin haavoittuvuuskorjauksella

julkaistu alustan julkaisu KDE-kehykset 5.61.0, joka tarjoaa ydinjoukon kirjastoja ja ajonaikaisia ​​komponentteja, jotka tukevat KDE:tä, rakennetaan uudelleen ja siirretään Qt 5:een. Kehys sisältää enemmän 70 kirjastoa, joista osa voi toimia itsenäisinä lisäosina Qt:lle, ja osa muodostaa KDE-ohjelmistopinon.

Uusi julkaisu korjaa haavoittuvuuden, jonka raportoi raportoitu muutama päivä sitten, mikä salli mielivaltaisten komentotulkkikomentojen suorittamisen, kun käyttäjä selaa hakemistoa tai arkistoa, joka sisältää erityisesti suunniteltuja ".desktop"- ja ".directory"-tiedostoja. KDE Frameworks 5.61:een sisältyvien kconfig-kirjastojen uudessa julkaisussa jäsennetään ".desktop"- ja ".directory"-tiedostoja lopetettu tuki Shell-lohkojen "$(…)" laajentamiselle direktiiveissä, joissa on merkintä "[$e]", kuten "Icon[$e]" (tuki shellin laajennukselle säilyy "Exec"-direktiivissä). Muita muutoksia ovat protokollien ja laajennusten käytön varmistaminen KWaylandissa wayland-protokollat, joka täydentää Wayland-perusprotokollan ominaisuuksia.

Lähde: opennet.ru

Lisää kommentti