Kerentanan yang belum ditambal di KDE

Peneliti Dominikus Penner diterbitkan kerentanan yang belum ditambal di KDE (Dolphin, KDesktop). Jika pengguna membuka direktori yang berisi file yang dibuat khusus dengan struktur yang sangat sederhana, kode dalam file tersebut akan dieksekusi atas nama pengguna. Jenis file ditentukan secara otomatis, sehingga konten utama dan ukuran file bisa apa saja. Namun, ini mengharuskan pengguna untuk membuka direktori file sendiri. Penyebab kerentanan dikatakan karena kurangnya kepatuhan terhadap spesifikasi FreeDesktop oleh pengembang KDE.

Sumber: linux.org.ru

Tambah komentar