KDE Frameworks 5.61 lançado com correção de vulnerabilidade

publicado lançamento da plataforma Estruturas KDE 5.61.0, que fornece o conjunto principal de bibliotecas e componentes de tempo de execução que sustentam o KDE, reestruturado e portado para o Qt 5. A estrutura inclui mais 70 bibliotecas, alguns dos quais podem funcionar como complementos independentes para o Qt e alguns formam a pilha de software do KDE.

A nova versão corrige a vulnerabilidade relatada por relatado alguns dias atrás, permitindo que comandos shell arbitrários fossem executados quando um usuário navega em um diretório ou arquivo contendo arquivos “.desktop” e “.directory” especialmente projetados. Na nova versão das bibliotecas kconfig incluídas no KDE Frameworks 5.61, ao analisar arquivos ".desktop" e ".directory" encerrado suporte para expansão de blocos Shell “$(…)” em diretivas com o marcador “[$e]”, como “Icon[$e]” (o suporte para expansão de shell é mantido na diretiva “Exec”). Outras mudanças incluem garantir o uso de um conjunto de protocolos e extensões no KWayland protocolos wayland, complementando os recursos do protocolo Wayland básico.

Fonte: opennet.ru

Adicionar um comentário