PT-2026-104822 · Kde · Kcoreaddons
Publicado
2026-10-01
·
Atualizado
2026-10-01
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
KCoreAddons (versões afetadas não especificadas)
Descrição
O KCoreAddons lida incorretamente com a citação de argumentos de shell na função
quoteArgs() da classe KShell. O processo de análise não gerencia adequadamente os metacaracteres de shell, o que pode resultar em um shell escape. Isso permite que um invasor execute comandos arbitrários em aplicações que utilizam este método para processar a entrada do usuário.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Kcoreaddons