Ua hoʻokuʻu ʻia ʻo KDE Frameworks 5.61 me ka hoʻoponopono vulnerability

paʻi ʻia hoʻokuʻu paepae KDE Frameworks 5.61.0, ka mea e hāʻawi i ka pūʻulu kumu o nā hale waihona puke a me nā ʻāpana runtime e kākoʻo ana i ka KDE, hoʻoponopono hou ʻia a lawe ʻia i Qt 5. Loaʻa nā mea ʻē aʻe i ka framework 70 hale waihona puke, hiki i kekahi o ia mau mea ke hana e like me nā mea hoʻohui ponoʻī no Qt, a ʻo kekahi o ka waihona lako polokalamu KDE.

Hoʻoponopono ka hoʻokuʻu hou i ka nāwaliwali i hōʻike ʻia e i hōʻikeʻia i kekahi mau lā i hala aku nei, e ʻae ana e hoʻokō ʻia nā kauoha shell arbitrary i ka wā e nānā ai ka mea hoʻohana i kahi papa kuhikuhi a i ʻole waihona i loaʻa nā faila ".desktop" a me ".directory" i hoʻolālā kūikawā ʻia. I ka hoʻokuʻu hou ʻana o nā waihona kconfig i hoʻokomo pū ʻia me KDE Frameworks 5.61, i ka wā e hoʻopau ai i nā faila ".desktop" a me ".directory". hoʻopau ʻia ke kākoʻo no ka hoʻonui ʻana i nā poloka Shell "$(…)" ma nā kuhikuhi me ka māka "[$e]", e like me "Icon[$e]" (ua mālama ʻia ke kākoʻo no ka hoʻonui ʻana i ka pūpū ma ke kuhikuhi "Exec". ʻO nā hoʻololi ʻē aʻe e pili ana i ka hōʻoia ʻana i ka hoʻohana ʻana i kahi pūʻulu o nā protocols a me nā hoʻonui ma KWayland wayland-protocols, e hoʻokō ana i nā hiki o ka protocol Wayland kumu.

Source: opennet.ru

Pākuʻi i ka manaʻo hoʻopuka