Tecnología, Internet y juegos
13 meneos
73 clics

Zero day en KDE 4 y 5 permite ejecutar comandos con solamente abrir un directorio

Se ha descubierto una vulnerabilidad no parcheada aún en el entorno de escritorio KDE. Afecta a las versiones 4 y 5 (KDE Plasma), y la víctima solamente necesita abrir un directorio para que el comando malicioso sea ejecutado. La vulnerabilidad se produce gracias a los ficheros «.directory», que son ficheros similares a los ficheros «desktop.ini» de Windows. En estos ficheros se especifican diferentes variables de configuración para el directorio en el que se encuentran.

| etiquetas: kde , gnu , bsd , .directory , vulnerabilidad , dominik penner
10 3 2 K 20
10 3 2 K 20

menéame