Випуск KDE Frameworks 5.61 з усуненням уразливості

Опубліковано випуск платформи Каркаси KDE 5.61.0, що надає реструктуризований та портований на Qt 5 базовий набір бібліотек та runtime-компонентів, що лежать в основі KDE. Фреймворк включає більше 70 бібліотек, частина яких може працювати як самодостатні надбудови над Qt, а частина формують програмний стек KDE.

У новому випуску усунуто вразливість про яку повідомлялося кілька днів тому, що дозволяє виконати довільні shell-команди при перегляді користувачем каталогу або архіву, що містить спеціально оформлені файли ". Desktop" і ". Directory". У новому випуску бібліотек kconfig, що входять до складу KDE Frameworks 5.61, під час аналізу файлів «.desktop» і «.directory» припинено підтримка розкриття Shell-блоків "$(…)" у директивах з маркером "[$e]", таких як "Icon[$e]" (у директиві "Exec" підтримка shell-розкриття збережена). З інших змін виділяється забезпечення використання в KWayland набору протоколів та розширень wayland-protocols, що доповнюють можливості базового протоколу Wayland.

Джерело: opennet.ru

Додати коментар або відгук