KDE жүйесіндегі патчланбаған осалдық

Зерттеуші Доминик Пеннер жарияланған KDE (Dolphin, KDesktop) жүйесіндегі түзетілмеген осалдық. Пайдаланушы өте қарапайым құрылымды арнайы құрастырылған файлды қамтитын каталогты ашса, сол файлдағы код пайдаланушы атынан орындалады. Файл түрі автоматты түрде анықталады, сондықтан негізгі мазмұн мен файл өлшемі кез келген нәрсе болуы мүмкін. Дегенмен, ол пайдаланушыдан файл каталогын өзі ашуын талап етеді. Осалдықтың себебі KDE әзірлеушілерінің FreeDesktop спецификациясына жеткіліксіз сәйкестігі деп айтылады.

Ақпарат көзі: linux.org.ru

пікір қалдыру