| CNNVD-ID编号 | CNNVD-201908-522 |
| CVE编号 | CVE-2019-14744 |
| 发布时间 | 2019-08-07 |
| 更新时间 | 2020-08-25 |
| 漏洞类型 | 操作系统命令注入 |
| 漏洞来源 | Debian,Red Hat,Slackware Security Team |
| 危险等级 | 高危 |
| 威胁类型 | 本地 |
| 厂 商 | N/A |
KDE Frameworks是KDE社区的一个KDE应用程序的技术基础库和软件框架的集合。KConfig是其中的一个高级配置系统,它主要用于管理KDE Frameworks中的配置并生成配置文件。
KDE Frameworks KConfig 5.61.0之前版本中存在安全漏洞。攻击者可借助恶意的桌面文件和配置文件利用该漏洞执行代码。
目前厂商已发布升级了KDE Frameworks KConfig 命令注入漏洞的补丁,KDE Frameworks KConfig 命令注入漏洞的补丁获取链接:
https://mail.kde.org/pipermail/kde-announce/2019-August/000047.html
来源:GENTOO
来源:MLIST
链接:https://lists.debian.org/debian-lts-announce/2019/08/msg00023.html
来源:FEDORA
来源:BUGTRAQ
来源:MISC
链接:https://packetstormsecurity.com/files/153981/Slackware-Security-Advisory-kdelibs-Updates.html
来源:MISC
来源:FEDORA
来源:MISC
链接:https://www.zdnet.com/article/unpatched-kde-vulnerability-disclosed-on-twitter/
来源:FEDORA
来源:REDHAT
来源:BUGTRAQ
来源:SUSE
链接:http://lists.opensuse.org/opensuse-security-announce/2019-08/msg00034.html
来源:SUSE
链接:http://lists.opensuse.org/opensuse-security-announce/2019-08/msg00016.html
来源:UBUNTU
来源:SUSE
链接:http://lists.opensuse.org/opensuse-security-announce/2019-08/msg00013.html
来源:FEDORA
来源:DEBIAN
来源:FEDORA
来源:www.debian.org
来源:nvd.nist.gov
来源:access.redhat.com
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/KDE-kconfig-code-execution-via-Desktop-Files-29987
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/158349/Red-Hat-Security-Advisory-2020-2833-01.html
来源:www.auscert.org.au
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/153981/Slackware-Security-Advisory-kdelibs-Updates.html
暂无