LINUX.ORG.RU

Незакрытая уязвимость в KDE

 , , kdesktopfile,


1

2

Исследователь Dominik Penner опубликовал незакрытую уязвимость в KDE (Dolphin, KDesktop). Если пользователь откроет директорию, где содержится специально сконструированный файл чрезвычайно простой структуры, код из этого файла будет выполнен от имени пользователя. Тип файла определяется автоматически, поэтому основное содержание и размер файла может быть любым. Однако требуется, чтобы пользователь самостоятельно открыл директорию файла. Причиной уязвимости называется недостаточное следование спецификации FreeDesktop разработчиками KDE.

>>> Подробности



Проверено: anonymous_incognito ()
Последнее исправление: mithron (всего исправлений: 7)

Ответ на: комментарий от anonymous

подлец

переход на личности, отличненько :)

h4tr3d ★★★★★
()
Ответ на: комментарий от anonymous

Естественно, у тебя же только подлецы перед глазами, отвлекают :) или это другой анон?

h4tr3d ★★★★★
()
Ответ на: комментарий от yuran

Я про это писал выше в контексте проблемы описанной в треде: нет реакции... ну что ж, тогда публикуемся, что бы хоть какой-то резонанс был.

h4tr3d ★★★★★
()
Ответ на: комментарий от EXL

упс... я думал это применительно в konqueror-у... ладно, спасибо

sunjob ★★★★
()

Не ссымся. Обещают в Фреймворки 5.61 закрыть.

anonymous
()
Ответ на: комментарий от Deleted

Да-да, кульхацкер (в переводе с немецкого рукоблуд).

bread
()

как вариант решения, пока не исправят, можно не использовать дельфин, полно других хороших фм

zaraki22
()

Здравствуйте! Предлагаю свои услуги по кибербезопасности. Обращаться: ул. Пушкина 15, кв. № 196 город Нур-Султан-town, Республика Казахстан. Меня зовут: Саша (Александр) Анатольевич Курсаков.

anonymous
()

патч на kdelib

применил патч, кот. был принят в Trinity (на ск. я понял, один в один содрали с патча, кот. сделал KDE)

- «типа» уязвимость устраняется, действительно ни чего не «стартует»

- !!! НО !!! у данного типа расширения (.directory и .desktop) отвалился быстрый просмотр

проверял на KDE-3.5.10

sunjob ★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.