Ny vulnerability ao amin'ny KDE Ark izay mamela ny rakitra hosoloina rehefa manokatra arsiva

Ao amin'ny mpitantana ny Ark archive novolavolain'ny tetikasa KDE fantatra vulnerability (CVE-2020-16116), izay mamela, rehefa manokatra arisiva novolavolaina manokana amin'ny rindranasa iray, dia afaka mandika rakitra ivelan'ny lahatahiry voatondro hanokafana ny arisiva. Mipoitra ihany koa ny olana rehefa manokatra arisiva ao amin'ny mpitantana rakitra Dolphin (Esory ny singa ao amin'ny menio contexte), izay mampiasa ny fiasan'ny Ark mba hiasa amin'ny arisiva. Ny vulnerability dia mitovy amin'ny olana efa fantatra hatry ny ela Zip Slip.

Ny fanararaotana ny vulnerable dia tonga amin'ny fampidirana lalana amin'ny arisiva izay misy tarehin-tsoratra "../", rehefa voahodina, dia afaka mihoatra ny lahatahiry fototra ny Ark. Ohatra, amin'ny fampiasana ny vulnerability voafaritra, azonao atao ny mandika ny script .bashrc na mametraka ny script ao amin'ny ~/.config/autostart lahatahiry mba handaminana ny fandefasana ny code miaraka amin'ny tombontsoan'ny mpampiasa ankehitriny. Fanamarinana hamoahana fampitandremana rehefa misy arisiva misy olana nampiana tao amin'ny famoahana Ark 20.08.0. Azo ahitsy ihany koa damba.

Source: opennet.ru

Add a comment