Bezpečnostní chyba v KDE KCoreAddons umožňuje escapování z shellu
Zdroj uvádí, že KShell::quoteArgs v KDE KCoreAddons před verzí 6.25 nesprávně zpracovává metaznaky a neumožňuje bezpečné citování argumentů pro shell. Aplikace používající tuto metodu v bezpečnostně kritických cestách k zpracování uživatelského vstupu mohou být ohroženy, zejména díky možnosti injektáže kontrolních znaků do sendInput().
EPSS 0.00 CVE-2026-41526 KDE US
Shrnutí generováno strojově za 0,0027 USD — otevřít originál