KDE Frameworks 5.61 navoaka miaraka amin'ny fanamboarana vulnerability

MIVOAKA famoahana sehatra KDE Frameworks 5.61.0, izay manome ny fototry ny tranomboky sy ny singa fampandehanana izay manohana ny KDE, natsangana ary nafindra tany amin'ny Qt 5. Ny rafitra dia ahitana bebe kokoa 70 tranomboky, ny sasany amin'izy ireo dia afaka miasa ho fanampim-panampiana ho an'ny Qt, ary ny sasany dia manangana rindrambaiko KDE.

Ny famoahana vaovao dia manamboatra ny vulnerability notaterin'ny nitatitra andro vitsivitsy lasa izay, mamela ny baikon'ny akorandriaka tsy misy dikany ho tanterahina rehefa misy mpampiasa mijery lahatahiry na arisiva misy rakitra ".desktop" sy ".directory" natao manokana. Ao amin'ny famoahana vaovao ny kconfig libraries tafiditra ao amin'ny KDE Frameworks 5.61, rehefa mamaky ny rakitra ".desktop" sy ".directory" nitohy intsony fanohanana ny fanitarana ny sakana Shell β€œ$(…)” amin'ny toromarika misy ny marika β€œ[$e]”, toy ny β€œIcon[$e]” (ny fanohanana ny fanitarana akorandriaka dia tazonina ao amin'ny toromarika β€œExec”). Ny fanovana hafa dia ny fiantohana ny fampiasana andiana protocols sy fanitarana ao amin'ny KWayland wayland-protocols, mameno ny fahafahan'ny protocole fototra Wayland.

Source: opennet.ru

Add a comment