главное в кибербезопасности Читать в канале
Уязвимости 1 октября 2026 1 мин

Kdenlive и MLT позволяют выполнять команды через обработку файлов проектов

Kdenlive и MLT выполняют команды при обработке файлов проектов

Уязвимость в Kdenlive и MLT позволяет злоумышленникам выполнять произвольные команды. Проблема связана с обработкой специально созданных файлов проектов. Атакующий может использовать это для удаленного выполнения кода на системе пользователя.

Kdenlive обрабатывает параметры прокси в файлах проектов

Kdenlive допускает передачу опасных параметров прокси при обработке файлов проектов, контролируемых злоумышленником. Это происходит через фреймворк MLT ( мультимедийный фреймворк с открытым исходным кодом). Злоумышленник может использовать уязвимость для выполнения произвольных команд, воздействуя на свойства ante/post consumer фреймворка MLT. Уязвимость затрагивает Kdenlive и MLT.

Обновление Kdenlive и MLT устраняет уязвимость

Проблема исправляется обновлением системы до актуальных версий пакетов. Стандартное обновление системы внесет необходимые изменения. Ubuntu Pro предоставляет десятилетнее покрытие безопасности для более чем 25 000 пакетов в репозиториях Main и Universe. Сервис бесплатен для пяти машин.

Обновите Kdenlive и MLT до последних версий

Пользователям Kdenlive и MLT рекомендуется установить последние доступные обновления. Это обеспечит защиту от выполнения произвольных команд через специально созданные файлы проектов. Своевременное обновление системы предотвратит компрометацию.

Источник: Ubuntu Security