Kdenlive и MLT позволяют выполнять команды через обработку файлов проектов
Kdenlive и MLT выполняют команды при обработке файлов проектов
Уязвимость в Kdenlive и MLT позволяет злоумышленникам выполнять произвольные команды. Проблема связана с обработкой специально созданных файлов проектов. Атакующий может использовать это для удаленного выполнения кода на системе пользователя.
Kdenlive обрабатывает параметры прокси в файлах проектов
Kdenlive допускает передачу опасных параметров прокси при обработке файлов проектов, контролируемых злоумышленником. Это происходит через фреймворк MLT ( мультимедийный фреймворк с открытым исходным кодом). Злоумышленник может использовать уязвимость для выполнения произвольных команд, воздействуя на свойства ante/post consumer фреймворка MLT. Уязвимость затрагивает Kdenlive и MLT.
Обновление Kdenlive и MLT устраняет уязвимость
Проблема исправляется обновлением системы до актуальных версий пакетов. Стандартное обновление системы внесет необходимые изменения. Ubuntu Pro предоставляет десятилетнее покрытие безопасности для более чем 25 000 пакетов в репозиториях Main и Universe. Сервис бесплатен для пяти машин.
Обновите Kdenlive и MLT до последних версий
Пользователям Kdenlive и MLT рекомендуется установить последние доступные обновления. Это обеспечит защиту от выполнения произвольных команд через специально созданные файлы проектов. Своевременное обновление системы предотвратит компрометацию.
Источник: Ubuntu Security