Архив нээх үед файлуудыг дарж бичих боломжийг олгодог KDE Ark-ийн эмзэг байдал

KDE төслөөс боловсруулсан Арк архивын менежер тодорхойлсон эмзэг байдал (CVE-2020-16116), энэ нь програмд ​​тусгайлан зохион бүтээсэн архивыг нээх үед архивыг нээхэд зориулагдсан лавлахаас гадуур файлуудыг дарж бичих боломжийг олгодог. Архивтай ажиллахын тулд Ark функцийг ашигладаг Dolphin файлын менежер (контекст цэсэн дэх зүйлийг задлах) архивыг нээхэд асуудал гарч ирдэг. Эмзэг байдал нь удаан хугацааны туршид мэдэгдэж байсан асуудалтай төстэй юм Zip Slip.

Эмзэг байдлыг ашиглах нь архивт "../" тэмдэгт агуулсан замуудыг нэмэхэд хүргэдэг бөгөөд боловсруулалт хийснээр Ark үндсэн лавлахаас давж гарах боломжтой. Жишээлбэл, заасан эмзэг байдлыг ашиглан та .bashrc скриптийг дарж бичих эсвэл скриптийг ~/.config/autostart директорт байрлуулж, одоогийн хэрэглэгчийн эрхээр өөрийн кодоо эхлүүлэх ажлыг зохион байгуулж болно. Ark 20.08.0 хувилбарт асуудалтай архив байгаа үед анхааруулга өгөх шалгалтуудыг нэмсэн. Мөн залруулга хийх боломжтой нөхөөс.

Эх сурвалж: opennet.ru

сэтгэгдэл нэмэх