KDE Frameworks 5.61 izdan s popravkom ranljivosti

Objavljeno izdaja platforme KDE okviri 5.61.0, ki zagotavlja osnovni nabor knjižnic in komponent izvajalnega okolja, ki podpirajo KDE, prestrukturiran in prenesen v Qt 5. Okvir vključuje več 70 knjižnic, od katerih nekateri lahko delujejo kot samostojni dodatki za Qt, nekateri pa tvorijo sklad programske opreme KDE.

Nova izdaja odpravlja ranljivost, o kateri poroča poročali pred nekaj dnevi, ki omogoča izvajanje poljubnih lupinskih ukazov, ko uporabnik brska po imeniku ali arhivu, ki vsebuje posebej oblikovane datoteke ».desktop« in ».directory«. V novi izdaji knjižnic kconfig, vključenih v KDE Frameworks 5.61, pri razčlenjevanju datotek ».desktop« in ».directory« prekinjeno podpora za razširitev lupine blokira “$(…)” v direktivah z oznako “[$e]”, kot je “Ikona[$e]” (podpora za razširitev lupine je ohranjena v direktivi “Exec”). Druge spremembe vključujejo zagotavljanje uporabe nabora protokolov in razširitev v KWaylandu protokoli wayland, ki dopolnjuje zmogljivosti osnovnega protokola Wayland.

Vir: opennet.ru

Dodaj komentar