PT-2026-35677 · Kde · Dolphin
Aaron Rainbolt
·
Publicado
2026-04-28
·
Atualizado
2026-05-19
·
CVE-2026-41525
CVSS v3.1
6.5
Média
| Vetor | AV:L/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:L |
Nome do Software Vulnerável e Versões Afetadas
KDE Dolphin versões anteriores a 25.12.3
Descrição
Aplicações executadas em Flatpak ou com confinamento AppArmor podem abrir pastas fora da sandbox da aplicação sem escrutínio adicional. Isso ocorre porque a implementação do protocolo FileManager1 permite que o caminho fornecido seja qualquer tipo de arquivo, incluindo scripts ou executáveis. Embora o software solicite a confirmação do usuário antes de iniciar tais arquivos, o comportamento de segurança pretendido é bloquear a ação completamente. Houve relatos de atividades elevadas visando este problema.
Recomendações
Atualize para a versão 25.12.3 ou posterior.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dolphin