Рањивост у КДЕ Арк-у омогућава преписивање датотека приликом отварања архиве

У менаџеру архиве Арк који је развио КДЕ пројекат идентификован рањивост (ЦВЕ-КСНУМКС-КСНУМКС), који омогућава да се приликом отварања посебно дизајниране архиве у апликацији пребришу датотеке изван директоријума који је наведен за отварање архиве. Проблем се јавља и при отварању архива у Долпхин фајл менаџеру (Издвоји ставку у контекстуалном менију), који користи Арк функционалност за рад са архивама. Рањивост личи на дуго познат проблем Зип Слип.

Искоришћавање рањивости се своди на додавање путања у архиву које садрже знакове „../“, када се обради, Арк може ићи даље од основног директоријума. На пример, користећи наведену рањивост, можете преписати .басхрц скрипту или поставити скрипту у ~/.цонфиг/аутостарт директоријум да бисте организовали покретање вашег кода са привилегијама тренутног корисника. Провере за издавање упозорења када постоје проблематичне архиве додате су у издању Арк 20.08.0. Такође доступно за корекцију закрпа.

Извор: опеннет.ру

Додај коментар