KDE Frameworks 5.61 ir izlaists ar ievainojamības labojumu

publicēts platformas izlaišana KDE ietvari 5.61.0, kas nodrošina bibliotēku un izpildlaika komponentu pamatkopu, kas ir KDE pamatā, pārstrukturēts un pārnests uz Qt 5. Ietvars ietver vairāk 70 bibliotēkas, daži no tiem var darboties kā autonomi Qt papildinājumi, bet daži veido KDE programmatūras steku.

Jaunajā laidienā ir novērsta ievainojamība, par kuru ziņoja ziņots pirms dažām dienām, ļaujot izpildīt patvaļīgas čaulas komandas, kad lietotājs pārlūko direktoriju vai arhīvu, kurā ir īpaši izstrādāti “.desktop” un “.directory” faili. Jaunajā kconfig bibliotēku laidienā, kas iekļauts KDE Frameworks 5.61, parsējot ".desktop" un ".directory" failus pārtraukta atbalsts Shell bloku “$(…)” paplašināšanai direktīvās ar marķieri “[$e]”, piemēram, “Icon[$e]” (apvalka paplašināšanas atbalsts tiek saglabāts direktīvā “Exec”). Citas izmaiņas ietver protokolu un paplašinājumu izmantošanas nodrošināšanu programmā KWayland ceļu zemes protokoli, kas papildina Wayland pamata protokola iespējas.

Avots: opennet.ru

Pievieno komentāru