Kiadták a KDE Frameworks 5.61-et sebezhetőségi javítással

közzétett platform kiadás KDE keret 5.61.0, amely a KDE alapját képező könyvtárak és futásidejű összetevők alapvető készletét biztosítja, átstrukturálva és Qt 5-re portolva. A keret többet tartalmaz 70 könyvtár, amelyek egy része önálló kiegészítőként működhet a Qt-hez, néhány pedig a KDE szoftververemét alkotja.

Az új kiadás javítja a sérülékenységet, amelyről a jelentett néhány nappal ezelőtt lehetővé tette tetszőleges shell-parancsok végrehajtását, amikor a felhasználó egy speciálisan kialakított „.desktop” és „.directory” fájlokat tartalmazó könyvtárat vagy archívumot böngész. A KDE Frameworks 5.61-es verziójában található kconfig könyvtárak új kiadásában a ".desktop" és a ".directory" fájlok elemzésekor megszakított a „$(…)” shell blokkok kiterjesztésének támogatása a „[$e]” jelzővel rendelkező direktívákban, például „Icon[$e]” (a shell-bővítés támogatása megmarad az „Exec” direktívában). További változtatások közé tartozik a protokollok és kiterjesztések használatának biztosítása a KWaylandben útvidék-protokollok, kiegészítve az alap Wayland protokoll képességeit.

Forrás: opennet.ru

Hozzászólás