KDE Plasma에서 샌드박스를 깨는 임의 코드 실행 취약점

작성자

카테고리:

← 피드로
GeekNews · neo · 2026-07-04 개발(SW)

KDE Plasma의 창 관리 동작 때문에 샌드박스된 앱이 사용자의 클릭을 계기로 호스트 임의 바이너리를 실행할 수 있음이 PoC로 확인됨 핵심 원인은 KWin이 앱이 제공한 app_id를 신뢰하고, 실제 .desktop 파일 매칭 없이 /proc/PID/cmdline</cod…

원문 보기 ↗

출처: news.hada.io · https://news.hada.io/topic?id=31103

코멘트

답글 남기기

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다