Neopravená zraniteľnosť v KDE

Výskumný pracovník Dominik Penner publikovaný neopravená zraniteľnosť v KDE (Dolphin, KDesktop). Ak používateľ otvorí adresár, ktorý obsahuje špeciálne vytvorený súbor mimoriadne jednoduchej štruktúry, kód v tomto súbore sa spustí v mene používateľa. Typ súboru sa určuje automaticky, takže hlavným obsahom a veľkosťou súboru môže byť čokoľvek. Vyžaduje si to však, aby si používateľ sám otvoril adresár súborov. Príčinou zraniteľnosti je údajne nedostatočné dodržiavanie špecifikácie FreeDesktop vývojármi KDE.

Zdroj: linux.org.ru

Pridať komentár