Vulnerabilità senza patch in KDE

ricercatore Domenico Penner pubblicato vulnerabilità senza patch in KDE (Dolphin, KDesktop). Se un utente apre una directory che contiene un file appositamente costruito con una struttura estremamente semplice, il codice in quel file verrà eseguito per conto dell'utente. Il tipo di file viene determinato automaticamente, quindi il contenuto principale e la dimensione del file possono essere qualsiasi. Tuttavia, è necessario che l'utente apra da solo la directory dei file. La causa della vulnerabilità sarebbe l'insufficiente aderenza alla specifica FreeDesktop da parte degli sviluppatori KDE.

Fonte: linux.org.ru

Aggiungi un commento