KDE آرڪ ۾ ڪمزوري جيڪا فائلن کي اوور رائٽ ڪرڻ جي اجازت ڏئي ٿي جڏهن آرڪائيو کوليو وڃي

В развиваемом проектом KDE менеджере архивов Ark سڃاڻپ ڪمزوري (CVE-2020-16116), позволяющая при открытии в приложении специально оформленного архива перезаписать файлы вне каталога, указанного для раскрытия архива. Проблема в том числе проявляется при раскрытии архивов в файловом менеджере Dolphin (пункт Extract в контекстном меню), который использует функциональность Ark для работы с архивами. Уязвимость напоминает давно известную проблему Zip Slip.

Эксплуатация уязвимости сводится к добавлению в архив путей, содержащих символы «../», при обработке которых Ark может выйти за пределы базового каталога. Например, при помощи указанной уязвимость можно перезаписать сценарий .bashrc или разместить скрипт в каталог ~/.config/autostart для организации запуска своего кода с привилегиями текущего пользователя. Проверки для вывода предупреждения при наличии проблемных архивов добавлены в выпуске Ark 20.08.0. Для исправления также доступен پيچ.

جو ذريعو: opennet.ru

تبصرو شامل ڪريو