KDE Frameworks 5.61 rilasciato con correzione della vulnerabilità

pubblicato rilascio della piattaforma KDE Frameworks 5.61.0, che fornisce il set principale di librerie e componenti runtime che sostengono KDE, ristrutturato e portato su Qt 5. Il quadro ne prevede di più 70 biblioteche, alcuni dei quali possono funzionare come componenti aggiuntivi autonomi per Qt e altri costituiscono lo stack software KDE.

La nuova release risolve la vulnerabilità segnalata da segnalati pochi giorni fa, consentendo l'esecuzione di comandi shell arbitrari quando un utente esplora una directory o un archivio contenente file ".desktop" e ".directory" appositamente progettati. Nella nuova versione delle librerie kconfig incluse in KDE Frameworks 5.61, durante l'analisi dei file ".desktop" e ".directory" interrotto supporto per l'espansione dei blocchi Shell “$(…)” nelle direttive con il marcatore “[$e]”, come “Icon[$e]” (il supporto per l'espansione della shell è mantenuto nella direttiva “Exec”). Altre modifiche includono la garanzia dell'uso di una serie di protocolli ed estensioni in KWayland protocolli Wayland, integrando le capacità del protocollo Wayland di base.

Fonte: opennet.ru

Aggiungi un commento