සංරක්ෂිතයක් විවෘත කිරීමේදී ගොනු නැවත ලිවීමට ඉඩ දෙන KDE Ark හි ඇති අවදානම

KDE ව්‍යාපෘතිය මගින් සංවර්ධනය කරන ලද Ark සංරක්ෂිත කළමනාකරු තුළ හඳුනාගෙන ඇත අවදානම (CVE-2020-16116), එය යෙදුමක විශේෂයෙන් නිර්මාණය කරන ලද ලේඛනාගාරයක් විවෘත කිරීමේදී, සංරක්ෂිතය විවෘත කිරීම සඳහා නිශ්චිතව දක්වා ඇති නාමාවලියෙන් පිටත ගොනු නැවත ලිවීමට ඉඩ සලසයි. ලේඛනාගාර සමඟ වැඩ කිරීමට Ark ක්‍රියාකාරිත්වය භාවිතා කරන ඩොල්ෆින් ගොනු කළමනාකරු (සන්දර්භය මෙනුවේ උපුටා ගැනීම අයිතමය) තුළ ලේඛනාගාරය විවෘත කිරීමේදී ද ගැටළුව දිස්වේ. අවදානම බොහෝ කලක් තිස්සේ දන්නා ගැටලුවකට සමාන වේ සිප් ස්ලිප්.

"../" අක්ෂර අඩංගු ලේඛනාගාරයට මංපෙත් එකතු කිරීම දක්වා අවදානම් සූරාකෑම පහළ වේ, සැකසූ විට, Ark හට මූලික නාමාවලියෙන් ඔබ්බට යා හැක. උදාහරණයක් ලෙස, නිශ්චිත අනාරක්‍ෂිතභාවය භාවිතා කරමින්, ඔබට .bashrc ස්ක්‍රිප්ටය උඩින් ලිවිය හැකිය, නැතහොත් වත්මන් පරිශීලකයාගේ වරප්‍රසාද සමඟ ඔබේ කේතය දියත් කිරීම සංවිධානය කිරීමට ස්ක්‍රිප්ට් එක ~/.config/autostart බහලුම තුළ තැබිය හැකිය. ගැටළු සහගත ලේඛනාගාර ඇති විට අනතුරු ඇඟවීමක් නිකුත් කිරීමට චෙක්පත් Ark 20.08.0 නිකුතුවේ එක් කර ඇත. නිවැරදි කිරීම සඳහා ද තිබේ පැච්.

මූලාශ්රය: opennet.ru

අදහස් එක් කරන්න