Vulnerabbiltà mhux patched fil-KDE

Riċerkatur Dominic Penner ippubblikati vulnerabbiltà mhux patched fil-KDE (Dolphin, KDesktop). Jekk utent jiftaħ direttorju li fih fajl mibni apposta ta 'struttura estremament sempliċi, il-kodiċi f'dak il-fajl se jiġi eżegwit f'isem l-utent. It-tip tal-fajl huwa determinat awtomatikament, għalhekk il-kontenut prinċipali u d-daqs tal-fajl jistgħu jkunu xi ħaġa. Madankollu, jeħtieġ li l-utent jiftaħ id-direttorju tal-fajls huma stess. Jingħad li l-kawża tal-vulnerabbiltà hija aderenza insuffiċjenti mal-ispeċifikazzjoni tal-FreeDesktop mill-iżviluppaturi tal-KDE.

Sors: linux.org.ru

Żid kumment