nixp.ru v3.0

29 мая 2017,
понедельник,
09:00:01 MSK

DevOps с компанией «Флант»
Dr. Evil написал 27 июня 2006 года в 12:24 (278 просмотров) Ведет себя как мужчина; открыл 578 тем в форуме, оставил 3008 комментариев на сайте.

Программа: KDE 3.2.0 — 3.5.3

Опасность: Низкая

Описание:

Уязвимость позволяет локальному пользователю получить доступ к важным данным на системе.

KDM позволяет указать пользователям тип сессии для входа в систему и хранит эти данные в домашней директории пользователя. Эти данные небезопасным образом читаются функцией «ReadDmrc()». Злоумышленник может с помощью специально сформированной символической ссылки просмотреть содержимое произвольных файлов на системе.

URL производителя: www.kde.org

Решение: Установите исправление с сайта производителя.

SecurityLab