KDE Frameworks 5.61 utgitt med sårbarhetsretting

publisert plattformutgivelse KDE-rammer 5.61.0, som gir kjernesettet med biblioteker og kjøretidskomponenter som understøtter KDE, omstrukturert og portert til Qt 5. Rammeverket inkluderer mer 70 bibliotek, hvorav noen kan fungere som selvstendige tillegg for Qt, og noen utgjør KDE-programvarestabelen.

Den nye utgivelsen fikser sikkerhetsproblemet rapportert av rapportert for noen dager siden, slik at vilkårlige shell-kommandoer kan utføres når en bruker blar gjennom en katalog eller et arkiv som inneholder spesialdesignede ".desktop"- og ".directory"-filer. I den nye utgivelsen av kconfig-biblioteker inkludert i KDE Frameworks 5.61, når du analyserer ".desktop" og ".directory"-filer avviklet støtte for utvidelse av Shell-blokker "$(...)" i direktiver med markøren "[$e]", for eksempel "Icon[$e]" (støtte for skallutvidelse beholdes i "Exec"-direktivet). Andre endringer inkluderer å sikre bruk av et sett med protokoller og utvidelser i KWayland wayland-protokoller, som utfyller egenskapene til den grunnleggende Wayland-protokollen.

Kilde: opennet.ru

Legg til en kommentar