Unpatched vulnerability sa KDE

Mananaliksik Dominic Penner lathala hindi na-patch na kahinaan sa KDE (Dolphin, KDesktop). Kung ang isang user ay magbubukas ng isang direktoryo na naglalaman ng isang espesyal na ginawang file ng napakasimpleng istraktura, ang code sa file na iyon ay isasagawa sa ngalan ng user. Ang uri ng file ay awtomatikong tinutukoy, kaya ang pangunahing nilalaman at laki ng file ay maaaring maging anuman. Gayunpaman, nangangailangan ito ng gumagamit na buksan ang direktoryo ng file mismo. Ang dahilan ng kahinaan ay sinasabing hindi sapat na pagsunod sa detalye ng FreeDesktop ng mga developer ng KDE.

Pinagmulan: linux.org.ru

Magdagdag ng komento