Uopprettet sårbarhet i KDE

Forsker Dominic Penner publisert uopprettet sårbarhet i KDE (Dolphin, KDesktop). Hvis en bruker åpner en katalog som inneholder en spesialkonstruert fil med ekstremt enkel struktur, vil koden i den filen bli utført på vegne av brukeren. Filtypen bestemmes automatisk, så hovedinnholdet og filstørrelsen kan være hva som helst. Det krever imidlertid at brukeren åpner filkatalogen selv. Årsaken til sårbarheten sies å være utilstrekkelig overholdelse av FreeDesktop-spesifikasjonen av KDE-utviklerne.

Kilde: linux.org.ru

Legg til en kommentar