Niezałatana luka w KDE

Badacz Dominika Pennera opublikowany niezałatana luka w KDE (Dolphin, KDesktop). Jeśli użytkownik otworzy katalog zawierający specjalnie skonstruowany plik o niezwykle prostej strukturze, kod zawarty w tym pliku zostanie wykonany w imieniu użytkownika. Typ pliku jest określany automatycznie, więc główna treść i rozmiar pliku mogą być dowolne. Wymaga to jednak od użytkownika samodzielnego otwarcia katalogu plików. Uważa się, że przyczyną luki jest niewystarczające przestrzeganie specyfikacji FreeDesktop przez twórców KDE.

Źródło: linux.org.ru

Dodaj komentarz