Незакрпљена рањивост у КДЕ-у

Истраживач Доминиц Пеннер опубликовал незакрпљена рањивост у КДЕ (Долпхин, КДесктоп). Ако корисник отвори директоријум који садржи посебно конструисану датотеку изузетно једноставне структуре, код у тој датотеци ће се извршити у име корисника. Тип датотеке се одређује аутоматски, тако да главни садржај и величина датотеке могу бити било који. Међутим, потребно је да корисник сам отвори директоријум датотека. Каже се да је узрок рањивости недовољно придржавање спецификације за ФрееДесктоп од стране КДЕ програмера.

Извор: линук.орг.ру

Додај коментар