မှတ်တမ်းတစ်ခုဖွင့်သည့်အခါ ဖိုင်များကို ထပ်ရေးခွင့်ပြုသည့် KDE Ark ရှိ အားနည်းချက်

KDE ပရောဂျက်မှ ဖန်တီးထားသော Ark archive manager တွင် ဖော်ထုတ်ခဲ့သည်။ အားနည်းချက် (CVE-2020-16116) သည် အက်ပလီကေးရှင်းတစ်ခုတွင် အထူးဒီဇိုင်းထုတ်ထားသော archive ကိုဖွင့်သည့်အခါ၊ archive ကိုဖွင့်ရန်အတွက် သတ်မှတ်ထားသော directory အပြင်ဘက်ရှိ ဖိုင်များကို overwrite လုပ်ခွင့်ပြုသည်။ Ark လုပ်ဆောင်ချက်ကို အသုံးပြု၍ archives နှင့်အလုပ်လုပ်ရန် Dolphin ဖိုင်မန်နေဂျာ (အကြောင်းအရာမီနူး) တွင် archives ကိုဖွင့်သည့်အခါတွင်လည်း ပြဿနာပေါ်လာပါသည်။ အားနည်းချက်သည် ကာလကြာရှည်စွာ သိထားသည့် ပြဿနာနှင့် ဆင်တူသည်။ ဇစ်စလစ်.

အားနည်းချက်ကို အသုံးချခြင်းသည် “../” စာလုံးများပါရှိသော မှတ်တမ်းသို့ လမ်းကြောင်းများကို ပေါင်းထည့်ခြင်းမှ ဆင်းသက်လာပြီး၊ စီမံဆောင်ရွက်သည့်အခါ၊ Ark သည် အခြေခံလမ်းညွှန်ထက် ကျော်လွန်သွားနိုင်သည်။ ဥပမာအားဖြင့်၊ သတ်မှတ်ထားသော အားနည်းချက်ကို အသုံးပြု၍ သင်သည် .bashrc script ကို overwrite သို့မဟုတ် လက်ရှိအသုံးပြုသူ၏အခွင့်ထူးများဖြင့် သင့်ကုဒ်စတင်ခြင်းကို စုစည်းရန် ~/.config/autostart directory တွင် script ကို နေရာချနိုင်ပါသည်။ Ark 20.08.0 ထုတ်ဝေမှုတွင် ပြဿနာရှိသော မော်ကွန်းတိုက်များရှိသည့်အခါ သတိပေးချက်ထုတ်ရန် စစ်ဆေးမှုများ။ ပြုပြင်ရန်လည်း ရနိုင်သည်။ ကွမ်းခြံကုန်း.

source: opennet.ru

မှတ်ချက် Add