Мұрағатты ашу кезінде файлдарды қайта жазуға мүмкіндік беретін KDE Ark жүйесіндегі осалдық

Ark мұрағат менеджерінде KDE жобасы әзірлеген анықталды осалдық (CVE-2020-16116), бұл қолданбада арнайы жасалған мұрағатты ашу кезінде мұрағатты ашу үшін көрсетілген каталогтан тыс файлдарды қайта жазуға мүмкіндік береді. Мәселе мұрағаттармен жұмыс істеу үшін Ark функциясын пайдаланатын Dolphin файл менеджерінде (контекстік мәзірдегі шығару элементі) мұрағаттарды ашу кезінде де пайда болады. Осалдық бұрыннан белгілі мәселеге ұқсайды Zip Slip.

Осалдықты пайдалану мұрағатқа «../» таңбалары бар жолдарды қосуға байланысты, өңделген кезде Ark негізгі каталогтан тыс кете алады. Мысалы, көрсетілген осалдықты пайдаланып, .bashrc сценарийін қайта жазуға немесе ағымдағы пайдаланушының артықшылықтарымен кодты іске қосуды ұйымдастыру үшін сценарийді ~/.config/autostart каталогына орналастыруға болады. Ark 20.08.0 шығарылымында проблемалық мұрағаттар болған кезде ескерту беру үшін тексерулер қосылды. Сондай-ақ түзету үшін қол жетімді патч.

Ақпарат көзі: opennet.ru

пікір қалдыру