Незакрита вразливість у KDE

дослідник Dominik Penner опублікував незакриту вразливість у KDE (Dolphin, KDesktop). Якщо користувач відкриє директорію, де міститься спеціально сконструйований файл надзвичайно простої структури, код цього файлу буде виконано від імені користувача. Тип файлу визначається автоматично, тому основний зміст та розмір файлу може бути будь-яким. Однак потрібно, щоб користувач самостійно відкрив директорію файлу. Причиною вразливості є недостатнє дотримання специфікації FreeDesktop розробниками KDE.

Джерело: linux.org.ru

Додати коментар або відгук