KDE Frameworks 5.61 dirilis dengan perbaikan kerentanan

diterbitkan rilis platform Kerangka Kerja KDE 5.61.0, yang menyediakan kumpulan pustaka inti dan komponen runtime yang direstrukturisasi dan di-porting ke Qt 5 yang mendasari KDE. Kerangka kerja ini mencakup lebih banyak lagi 70 perpustakaan, beberapa di antaranya dapat berfungsi sebagai add-on mandiri untuk Qt, dan beberapa lagi membentuk tumpukan perangkat lunak KDE.

Rilis baru ini memperbaiki kerentanan yang dilaporkan oleh dilaporkan beberapa hari yang lalu, memungkinkan perintah shell sewenang-wenang dijalankan ketika pengguna menjelajahi direktori atau arsip yang berisi file “.desktop” dan “.directory” yang dirancang khusus. Dalam rilis baru perpustakaan kconfig yang disertakan dengan KDE Frameworks 5.61, saat mengurai file ".desktop" dan ".directory" dihentikan dukungan untuk memperluas blok Shell “$(…)” dalam arahan dengan penanda “[$e]”, seperti “Icon[$e]” (dukungan untuk perluasan shell dipertahankan dalam arahan “Exec”). Perubahan lainnya termasuk memastikan penggunaan serangkaian protokol dan ekstensi di KWayland protokol wayland, melengkapi kemampuan protokol dasar Wayland.

Sumber: opennet.ru

Tambah komentar