KDE にパッチが適用されていない脆弱性

研究者 ドミニク・ペナー опубликовал KDE (Dolphin、KDesktop) にパッチが適用されていない脆弱性。 ユーザーが、非常に単純な構造の特別に構築されたファイルを含むディレクトリを開くと、そのファイル内のコードがユーザーに代わって実行されます。 ファイルの種類は自動的に決定されるため、メインコンテンツとファイルサイズは任意です。 ただし、ユーザーが自分でファイル ディレクトリを開く必要があります。 この脆弱性の原因は、KDE ​​開発者による FreeDesktop 仕様の遵守が不十分であると言われています。

出所: linux.org.ru

コメントを追加します