ended7월 4일· 1 sources

KDE Plasma에서 샌드박스를 깨는 임의 코드 실행 취약점

Why it matters

KDE Plasma에서 샌드박스를 깨는 임의 코드 실행 취약점 (blog.kimiblock.top)- KDE Plasma의 창 관리 동작 때문에 샌드박스된 앱이 사용자의 클릭을 계기로 호스트 임의 바이너리를 실행할 수 있음이 PoC로 확인됨 - 핵심 원인은 KWin이 앱이 제공한 app_id를 신뢰하고, 실제 .desktop 파일 매칭 없이/proc/PID...

1
Sources
+0
24h
Growth
7d
Active

Sources

Related Issues