КДЕ Фрамеворкс 5.61 објављен са исправком рањивости

објављено издање платформе КДЕ оквири КСНУМКС, који обезбеђује реструктуриран и портован на Кт 5 језгро скуп библиотека и компоненти времена извршавања које су у основи КДЕ-а. Оквир укључује више 70 библиотека, од којих неки могу да раде као самостални додаци за Кт, а неки чине КДЕ софтверски стог.

Ново издање поправља рањивост коју је пријавио пријавили пре неколико дана, дозвољавајући извршавање произвољних команди љуске када корисник прегледа директоријум или архиву која садржи специјално дизајниране датотеке „.десктоп“ и „.дирецтори“. У новом издању кцонфиг библиотека укључених у КДЕ Фрамеворкс 5.61, када анализирате датотеке „.десктоп“ и „.дирецтори“ прекинут подршка за проширење Схелл блокова „$(…)“ у директивама са маркером „[$е]“, као што је „Ицон[$е]“ (подршка за проширење љуске је задржана у „Екец“ директиви). Остале промене укључују обезбеђивање употребе скупа протокола и екстензија у КВаиланду ваиланд-протоцолс, допуњујући могућности основног Ваиланд протокола.

Извор: опеннет.ру

Додај коментар