Ko te whakaraeraetanga i roto i a KDE Ark e taea ai te tuhirua i nga konae i te wa e whakatuwhera ana i te puranga

I roto i te kaiwhakahaere archive Ark i whakawhanakehia e te kaupapa KDE kua tautuhia whakaraeraetanga (CVE-2020-16116), ka taea, i te wa e whakatuwhera ana i tetahi puranga i hangaia motuhake i roto i tetahi tono, ki te tuhirua i nga konae kei waho o te raarangi kua tohua hei whakatuwhera i te puranga. Ka puta ano te raru i te wa e whakatuwhera ana i nga purongo i roto i te kaiwhakahaere konae Dolphin (Tangohia te mea kei te tahua horopaki), e whakamahi ana i te mahi a te Ark ki te mahi me nga purongo. He rite te whakaraeraetanga ki tetahi raruraru kua roa e mohiotia ana Zip Slip.

Ko te whakamahi i te whakaraeraetanga ka heke ki te taapiri i nga ara ki te puranga kei roto nga tohu "../", ka tukatukahia, ka taea e Ark te haere ki tua atu i te raarangi turanga. Hei tauira, ma te whakamahi i te whakaraeraetanga kua tohua, ka taea e koe te tuhirua i te tuhinga .bashrc, ka tuu ranei i te tuhinga ki te raarangi ~/.config/autostart hei whakarite i te whakarewatanga o to waehere me nga mana o te kaiwhakamahi o naianei. Ko nga tirotiro ki te whakaputa whakatupato ina he putunga raru ka taapirihia ki te tuku aaka 20.08.0. Kei te waatea ano mo te whakatikatika paepae.

Source: opennet.ru

Tāpiri i te kōrero