Nepataisytas KDE pažeidžiamumas

Tyrėjas Dominykas Penneris paskelbti nepataisytas pažeidžiamumas KDE (Dolphin, KDesktop). Jei vartotojas atidaro katalogą, kuriame yra specialiai sukurtas itin paprastos struktūros failas, tame faile esantis kodas bus vykdomas vartotojo vardu. Failo tipas nustatomas automatiškai, todėl pagrindinis turinys ir failo dydis gali būti bet koks. Tačiau tam reikia, kad vartotojas pats atidarytų failų katalogą. Teigiama, kad pažeidžiamumo priežastis yra KDE kūrėjų nepakankamas „FreeDesktop“ specifikacijos laikymasis.

Šaltinis: linux.org.ru

Добавить комментарий