KDE Frameworks 5.61 发布并修复了漏洞

发表 平台发布 KDE框架5.61.0,它提供了支撑 KDE 的核心库和运行时组件集,经过重组并移植到 Qt 5。 该框架包括更多 70个图书馆,其中一些可以作为 Qt 的独立附加组件,还有一些形成 KDE 软件堆栈。

新版本修复了报告的漏洞 сообщалось 几天前,当用户浏览包含专门设计的“.desktop”和“.directory”文件的目录或存档时,允许执行任意shell命令。 在 KDE Frameworks 5.61 附带的新版本 kconfig 库中,解析“.desktop”和“.directory”文件时 已停产 支持在带有标记“[$e]”的指令中扩展 Shell 块“$(…)”,例如“Icon[$e]”(“Exec”指令中保留了对 shell 扩展的支持)。 其他变化包括确保在 KWayland 中使用一组协议和扩展 Wayland 协议,补充了基本 Wayland 协议的功能。

来源: opennet.ru

添加评论