Осебпазирӣ дар Ark KDE, ки имкон медиҳад файлҳо ҳангоми кушодани бойгонӣ дубора навишта шаванд

Дар менеҷери бойгонии Ark, ки аз ҷониби лоиҳаи KDE таҳия шудааст муайян карда шуд осебпазирӣ (CVE-2020-16116), ки ҳангоми кушодани архиви махсус тарҳрезишуда дар замима имкон медиҳад, ки файлҳоро берун аз директорияи барои кушодани бойгонӣ муқарраршуда баргардонад. Мушкилот инчунин ҳангоми кушодани бойгонӣ дар менеҷери файли Dolphin (Иқтибос дар менюи контекстӣ), ки функсияи Ark-ро барои кор бо архивҳо истифода мебарад, пайдо мешавад. осебпазирӣ ба мушкилоти дерина маълум монанд аст Зип Слип.

Истифодаи осебпазирӣ аз илова кардани роҳҳо ба бойгонӣ иборат аст, ки аломатҳои "../"-ро дар бар мегиранд, ҳангоми коркард, Ark метавонад аз доираи феҳристи асосӣ берун равад. Масалан, бо истифода аз осебпазирии муайяншуда, шумо метавонед скрипти .bashrc-ро аз нав нависед ё скриптро дар директорияи ~/.config/autostart ҷойгир кунед, то оғози коди худро бо имтиёзҳои корбари ҷорӣ ташкил кунед. Санҷишҳо барои додани огоҳӣ ҳангоми мавҷудияти бойгониҳои мушкил дар версияи Ark 20.08.0 илова карда шуданд. Инчунин барои ислоҳ дастрас аст часпондан.

Манбаъ: opennet.ru

Илова Эзоҳ