Opatchad sårbarhet i KDE

Forskare Dominic Penner publicerade oparpad sårbarhet i KDE (Dolphin, KDesktop). Om en användare öppnar en katalog som innehåller en speciellt konstruerad fil med extremt enkel struktur, kommer koden i den filen att exekveras på uppdrag av användaren. Filtypen bestäms automatiskt, så huvudinnehållet och filstorleken kan vara vad som helst. Det kräver dock att användaren själv öppnar filkatalogen. Orsaken till sårbarheten sägs vara otillräcklig efterlevnad av FreeDesktop-specifikationen av KDE-utvecklarna.

Källa: linux.org.ru

Lägg en kommentar