KDE Frameworks 5.61 släppt med sårbarhetskorrigering

publiceras plattformssläpp KDE-ramar 5.61.0, som tillhandahåller kärnuppsättningen av bibliotek och körtidskomponenter som stödjer KDE, omstrukturerade och portade till Qt 5. Ramverket innehåller mer 70 bibliotek, av vilka en del kan fungera som fristående tillägg för Qt, och en del utgör KDE-programstacken.

Den nya versionen åtgärdar sårbarheten som rapporterats av rapporterad för några dagar sedan, vilket tillåter att godtyckliga skalkommandon körs när en användare bläddrar i en katalog eller ett arkiv som innehåller specialdesignade ".desktop"- och ".directory"-filer. I den nya versionen av kconfig-bibliotek som ingår i KDE Frameworks 5.61, när ".desktop" och ".directory"-filer analyseras upphört stöd för att expandera Shell-blocken "$(...)" i direktiv med markören "[$e]", såsom "Icon[$e]" (stöd för skalexpansion finns kvar i "Exec"-direktivet). Andra ändringar inkluderar att säkerställa användningen av en uppsättning protokoll och tillägg i KWayland wayland-protokoll, som kompletterar funktionerna i det grundläggande Wayland-protokollet.

Källa: opennet.ru

Lägg en kommentar