LINUX.ORG.RU

Незакрытая уязвимость в KDE

 , , kdesktopfile,


1

2

Исследователь Dominik Penner опубликовал незакрытую уязвимость в KDE (Dolphin, KDesktop). Если пользователь откроет директорию, где содержится специально сконструированный файл чрезвычайно простой структуры, код из этого файла будет выполнен от имени пользователя. Тип файла определяется автоматически, поэтому основное содержание и размер файла может быть любым. Однако требуется, чтобы пользователь самостоятельно открыл директорию файла. Причиной уязвимости называется недостаточное следование спецификации FreeDesktop разработчиками KDE.

>>> Подробности



Проверено: anonymous_incognito ()
Последнее исправление: mithron (всего исправлений: 7)
Ответ на: комментарий от h4tr3d

Пеннер может и хороший исследователь/погромист, но мудак, как человек.

Да эти программисты все такие. Уткнутся в свой код и напрочь забывают как с пользователями общаться.

Deleted
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.