ʻO ka Vulnerability i ka KDE Ark e hiki ai ke hoʻopau i nā faila i ka wā e wehe ai i kahi waihona

Ma ka pahu waihona pahu i hoʻomohala ʻia e ka papahana KDE ʻike ʻia pilikia (CVE-2020-16116), ka mea e hiki ai, i ka wā e wehe ai i kahi waihona i hoʻolālā kūikawā ʻia i kahi noi, e kākau i nā faila ma waho o ka papa kuhikuhi i kuhikuhi ʻia no ka wehe ʻana i ka waihona. ʻIke ʻia ka pilikia i ka wā e wehe ai i nā waihona ma ka Dolphin file manager (E unuhi i ka mea ma ka papa kuhikuhi), e hoʻohana ana i ka hana Ark e hana me nā waihona. Ua like ka vulnerability me kahi pilikia i ʻike lōʻihi ʻia Zip Slip.

ʻO ka hoʻohana ʻana i ka nāwaliwali e iho mai i ka hoʻohui ʻana i nā ala i ka waihona i loaʻa nā huaʻōlelo "../", i ka wā e hana ʻia ai, hiki iā Ark ke hele ma waho o ka papa kuhikuhi kumu. No ka laʻana, me ka hoʻohana ʻana i ka vulnerability i hōʻike ʻia, hiki iā ʻoe ke hoʻololi i ka palapala .bashrc a i ʻole ke kau ʻana i ka palapala ma ka papa kuhikuhi ~/.config/autostart e hoʻonohonoho i ka hoʻomaka ʻana o kāu code me nā pono o ka mea hoʻohana i kēia manawa. Hoʻopaʻa ʻia e hoʻopuka i kahi ʻōlelo aʻo inā loaʻa nā waihona pilikia i hoʻohui ʻia i ka pahu 20.08.0 hoʻokuʻu. Loaʻa no ka hoʻoponopono popōna.

Source: opennet.ru

Pākuʻi i ka manaʻo hoʻopuka