PNG feldolgozási sérülékenység a KHTML-ben

Címkék

A KDE fejlesztők egy olyan, a KHTML-ben levő biztonsági hibára hívták fel a figyelmet a minap, amelynek sikeres kihasználása programösszeomlást, rosszabb esetben akár kód injektálást és futtatást tehet lehetővé. A hiba kihasználásához speciálisan összeállított PNG file feldolgozására kell rávenni a KHTML engine-t.

A támadó ezt kivitelezheti például úgy, hogy ráveszi az áldozatot egy megfelelően előkészített weboldal meglátogatására. A hiba a KDE 4.0-s és újabb kiadásokkal együtt szállított KHTML verziókat érinti, a korábbiakat (KDE 3.x) nem. A hiba javítására a KDE fejlesztők patch-et adtak ki.

Referenciák:
advisory-20080426-1.txt
PNG processing vulnerability in KHTML

Hozzászólások

Érdekes dolog ez a 'patch' szó. A 'folt' kifejezést én csak akkor használom, ha valamely hiányosságot javítanak ki.

Új funkció hozzáadása esetén helyesebb volna a 'bővítés' szó használata, bár az angolban ezt sajnos nem különböztetik meg, mindkettőre a patch-et használják...