Nelabota ievainojamība KDE

Pētnieks Dominiks Penners publicēti neizlabota ievainojamība KDE (Dolphin, KDesktop). Ja lietotājs atver direktoriju, kurā ir īpaši izveidots ļoti vienkāršas struktūras fails, šajā failā esošais kods tiks izpildīts lietotāja vārdā. Faila tips tiek noteikts automātiski, tāpēc galvenais saturs un faila lielums var būt jebkas. Tomēr tas prasa lietotājam pašam atvērt failu direktoriju. Tiek uzskatīts, ka ievainojamības iemesls ir KDE izstrādātāju nepietiekama FreeDesktop specifikācijas ievērošana.

Avots: linux.org.ru

Pievieno komentāru