KDE Plasma aptikta neištaisyta saugumo spraga, leidžianti išeiti iš smėlio dėžės

KDE Plasma aptikta saugumo spraga
Saugumo tyrėjas Kimiblock atskleidė neištaisytą saugumo spragą, aptiktą KDE Plasma aplinkoje. Ši spraga leidžia bet kuriai programai, veikiančiai smėlio dėžėje, pavyzdžiui, Flatpak, išeiti iš jos ir vykdyti savavališką kodą pagrindinėje sistemoje.
Spragos priežastys ir poveikis
Problemos šaknys glūdi KWin logikoje, kai nėra .desktop failo. Ši klaida leidžia programoms apeiti smėlio dėžės apsaugą per veiksmą „Atidaryti naują langą“. Tokia spraga kelia didelį pavojų, nes leidžia potencialiai kenksmingoms programoms pasiekti pagrindinę sistemą ir vykdyti neleistinus veiksmus.
Sprendimo būklė
Šiuo metu nėra išleista pataisa šiai problemai išspręsti. KDE bendruomenė dar neatskleidė, kada galėtų būti pateiktas sprendimas. Vartotojai turėtų būti atsargūs ir stebėti naujienas dėl galimų atnaujinimų, kurie galėtų išspręsti šią saugumo spragą.
