ended7월 4일· 1 sources
KDE Plasma에서 샌드박스를 깨는 임의 코드 실행 취약점
Why it matters
KDE Plasma에서 샌드박스를 깨는 임의 코드 실행 취약점 (blog.kimiblock.top)- KDE Plasma의 창 관리 동작 때문에 샌드박스된 앱이 사용자의 클릭을 계기로 호스트 임의 바이너리를 실행할 수 있음이 PoC로 확인됨 - 핵심 원인은 KWin이 앱이 제공한 app_id를 신뢰하고, 실제 .desktop 파일 매칭 없이/proc/PID...
1
Sources
+0
24h
—
Growth
79d
Active