KDE Frameworks 5.61 vydaný s opravou zraniteľnosti

publikovaný vydanie platformy Rámec KDE 5.61.0, ktorá poskytuje základnú sadu knižníc a runtime komponentov, ktoré sú základom KDE, reštrukturalizované a prenesené na Qt 5. Rámec obsahuje viac 70 knižníc, z ktorých niektoré môžu fungovať ako samostatné doplnky pre Qt a niektoré tvoria balík softvéru KDE.

Nové vydanie opravuje zraniteľnosť nahlásenú používateľom nahlásené pred niekoľkými dňami, čo umožňuje spúšťanie ľubovoľných príkazov shellu, keď si používateľ prezerá adresár alebo archív obsahujúci špeciálne navrhnuté súbory „.desktop“ a „.adresár“. V novom vydaní knižníc kconfig, ktoré sú súčasťou KDE Frameworks 5.61, pri analýze súborov ".desktop" a ".directory" prerušená podpora rozšírenia blokov Shell „$(…)“ v direktívach so značkou „[$e]“, ako napríklad „Icon[$e]“ (podpora rozšírenia shellu je zachovaná v direktíve „Exec“). Medzi ďalšie zmeny patrí zabezpečenie používania sady protokolov a rozšírení v KWayland wayland-protokoly, ktorý dopĺňa možnosti základného protokolu Wayland.

Zdroj: opennet.ru

Pridať komentár