Összefoglaló
A KDE olyan sérülékenységét jelentették, melyet a támadók kihasználhatnak a felhasználói rendszerek feltörésére.
Leírás
A KGet nem megfelelően ellenőrzi a metalink fájlok „file” elemének „name” paraméterét, mielőtt felhasználná azt a fájlok letöltéséhez. Ha a felhasználó a speciálisan erre a célra elkészített metalink fájlokból végez letöltést, akkor ez könyvtár bejárásos támadással kihasználható a fájlok célkönyvtáron kívüli letöltésére.
Megjegyzés: A sérülékenységet a KGet korábbi sérülékenységeinek hiányos javítása okozza. Bővebb információ:
CERT-Hungary CH-3124
A sérülékenységet a 4.6.2. verzióban jelentették. Más verziók is érintettek lehetnek.
Megoldás
Javítva a fejlesztői verzióban.
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: websvn.kde.org
Gyártói referencia: websvn.kde.org
Gyártói referencia: websvn.kde.org
Egyéb referencia: bugs.launchpad.net
CERT-Hungary CH-3124
SECUNIA 44124
SECUNIA 39528
CVE-2011-1586 - NVD CVE-2011-1586