denis19 denis19

В KDE Konsole обнаружена критическая уязвимость, позволяющая выполнить код при открытии страницы в браузере

В развиваемом проектом KDE открытом эмуляторе терминала Konsole специалистами по ИБ выявлена критическая уязвимость (CVE-2025-49091), позволяющая организовать выполнение кода в системе при открытии в браузере специально оформленной страницы.

Для решения Konsole по умолчанию в KDE регистрируется сервис KTelnetService (ktelnetservice6.desktop), подключающий обработчики открываемых в браузере URL‑схем telnet://, rlogin:// и ssh://.

DMCA