Autor Thema: Lücke im Unix/Linux-Desktop KDE gefährdet Konqueror-Anwender  (Gelesen 444 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Die Entwickler der grafischen Desktopoberfläche KDE weisen auf eine kritische Sicherheitslücke im eingebauten JavaScript-Interpreter kjs hin, der unter anderem vom Browser Konqueror und zahlreichen anderen Anwendungen verwendet wird. Bei der Dekodierung bestimmter UTF-8-kodierter URIs, etwa einem HTTP-Link, kann ein Heap Overflow auftreten, der im günstigsten Fall nur zum Absturz der Anwendung führt. Laut Advisory des KDE-Teams soll aber auch das Einschleusen und Ausführen von Code möglich sein. Dazu reicht bereits der Besuch einer manipulierten Webseite aus.

Betroffen ist KDE 3.2.0 bis einschließlich KDE 3.5.0. Die Entwickler haben bereits die Quellen für Patches veröffentlicht. Die Linux-Distributoren haben ebenfalls damit begonnen, aktualisierte Pakete der kdelibs herauszugeben.

Siehe dazu auch:

    * kjs encodeuri/decodeuri heap overflow vulnerability, Fehlerreport von KDE
    * kdelibs security update, Fehlerreport von Red Hat

Quelle und Links : http://www.heise.de/security/news/meldung/68579

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )