PT-2026-104822 · Kde · Kcoreaddons

Publicado

2026-10-01

·

Atualizado

2026-10-01

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas KCoreAddons (versões afetadas não especificadas)
Descrição O KCoreAddons lida incorretamente com a citação de argumentos de shell na função quoteArgs() da classe KShell. O processo de análise não gerencia adequadamente os metacaracteres de shell, o que pode resultar em um shell escape. Isso permite que um invasor execute comandos arbitrários em aplicações que utilizam este método para processar a entrada do usuário.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

USN-8857-1

Produtos afetados

Kcoreaddons