Kijavítatlan biztonsági rés a KDE-ben

Kutató Dominic Penner közzétett javítatlan biztonsági rés a KDE-ben (Dolphin, KDesktop). Ha a felhasználó megnyit egy könyvtárat, amely egy speciálisan összeállított, rendkívül egyszerű szerkezetű fájlt tartalmaz, akkor az abban a fájlban lévő kód a felhasználó nevében kerül végrehajtásra. A fájl típusát a rendszer automatikusan határozza meg, így a fő tartalom és fájlméret bármi lehet. Ehhez azonban a felhasználónak magának kell megnyitnia a fájlkönyvtárat. A sérülékenység oka állítólag a FreeDesktop specifikációhoz való elégtelen betartása a KDE fejlesztői részéről.

Forrás: linux.org.ru

Hozzászólás