Nezakrpana ranjivost u KDE-u

Istraživač Dominic Penner objavljen nezakrpana ranjivost u KDE (Dolphin, KDesktop). Ako korisnik otvori direktorij koji sadrži posebno konstruiranu datoteku iznimno jednostavne strukture, kod u toj datoteci bit će izvršen u ime korisnika. Vrsta datoteke određuje se automatski, tako da glavni sadržaj i veličina datoteke mogu biti bilo što. Međutim, od korisnika se zahtijeva da sam otvori direktorij datoteka. Uzrok ranjivosti navodno je nedovoljno pridržavanje specifikacije FreeDesktop od strane programera KDE-a.

Izvor: linux.org.ru

Dodajte komentar