Nowa podatność w KDE Plasma: Niebezpieczne pendrajwy mogą zrestartować system!
Nowa podatność w KDE Plasma: Niebezpieczne pendrajwy mogą zrestartować system!
W świecie technologii pojawiła się nowa podatność związana z systemem KDE Plasma, która może mieć poważne konsekwencje dla użytkowników. Okazuje się, że umieszczenie pendrajwa z odpowiednio skonstruowaną etykietą, zawierającą znaki „$()”, może skutkować wykonaniem dowolnych poleceń.
Przykładem jest etykieta „$(touch b)”, która stworzy plik o nazwie b w katalogu domowym. Tego typu luki mogą prowadzić do poważnych zagrożeń, w tym nieautoryzowanego dostępu do systemu oraz potencjalnych strat danych.
Warto zauważyć, że podatność została już załatana w wersjach 5.12.0 i 5.8.9. Niemniej jednak, pytanie, czy reboot systemu z takiej etykiety zadziała zawsze, pozostaje otwarte. Zależy to od użytkownika, który podłączy pendrajw, co rodzi dodatkowe ryzyko dla integralności i poufności systemu.
Na podstawie: Źródła








