KDE Frameworks 5.61 lanzado con corrección de vulnerabilidades

publicado lanzamento da plataforma Cadros de KDE 5.61.0, que proporciona o conxunto básico de bibliotecas e compoñentes de tempo de execución que sustentan KDE, reestruturados e portados a Qt 5. O marco inclúe máis 70 bibliotecas, algúns dos cales poden funcionar como complementos autónomos para Qt, e algúns forman a pila de software de KDE.

A nova versión corrixe a vulnerabilidade informada por informou hai uns días, permitindo que se executen comandos de shell arbitrarios cando un usuario navega por un directorio ou arquivo que contén ficheiros ".desktop" e ".directory" especialmente deseñados. Na nova versión das bibliotecas kconfig incluídas con KDE Frameworks 5.61, ao analizar ficheiros ".desktop" e ".directory" rematado soporte para expandir bloques de shell “$(…)” en directivas co marcador “[$e]”, como “Icona[$e]” (o soporte para a expansión de shell mantense na directiva “Exec”). Outros cambios inclúen garantir o uso dun conxunto de protocolos e extensións en KWayland protocolos-wayland, complementando as capacidades do protocolo básico Wayland.

Fonte: opennet.ru

Engadir un comentario