nixp.ru v3.0

18 октября 2017,
среда,
23:10:04 MSK

DevOps с компанией «Флант»
Dr. Evil написал 27 июня 2006 года в 12:24 (324 просмотра) Ведет себя как мужчина; открыл 578 тем в форуме, оставил 3008 комментариев на сайте.

Программа: KDE 3.2.0 — 3.5.3

Опасность: Низкая

Описание:

Уязвимость позволяет локальному пользователю получить доступ к важным данным на системе.

KDM позволяет указать пользователям тип сессии для входа в систему и хранит эти данные в домашней директории пользователя. Эти данные небезопасным образом читаются функцией «ReadDmrc()». Злоумышленник может с помощью специально сформированной символической ссылки просмотреть содержимое произвольных файлов на системе.

URL производителя: www.kde.org

Решение: Установите исправление с сайта производителя.

SecurityLab