Por si alguien se ha perdido, Ark es la aplicación de compresión y descompresión de archivos del escritorio y está instalada por defecto en cualquier distribución que utilice KDE Plasma. Es una de esas utilidades básicas a las que casi nunca prestamos atención, pero que siempre están ahí cuando se las necesita. Ark, además, ha mejorado mucho en los últimos años.
Pues bien: resulta que Ark tenía una vulnerabilidad en su código por la cual es posible derivar un archivo descomprimido a la ruta que se desee, siempre que se tengan permisos de escritura en disco. Y como Ark es una aplicación de usuario final, el ámbito de actuación de este ataque se reduce a su propio espacio de usuario… Pero al más estricto, donde este tiene permisos de escritura.
Así, el vector de ataque más plausible según el descubridor de la vulnerabilidad sería descomprimir el archivo malicioso en el directorio de autoarranque donde se incluyen los lanzadores de las aplicaciones que se inician con la sesión, de manera que una vez el usuario reiniciase el sistema, el archivo de marras se ejecutase automáticamente. En BleepingComputer, el medio que ha cubierto la noticia, han publicado un vídeo demostrando el problema.
¿A que se te han quitado las ganas de descomprimir archivos?
No debería. Primero, porque se trata de una vulnerabilidad de la que no se tenía constancia hasta ahora y sería raro que se esté explotando. Según cuentan, fue reportada el 20 de julio y no se dio a conocer hasta ayer, cuando el parche ya estaba listo.
Y segundo, porque el parche ya está listo… y llegará a todos los usuarios de KDE con la actualización de Ark 20.08 que se espera como parte de la nueva versión de KDE Applications que se lanzará el próximo 13 de agosto, pero también a quienes usan versiones anteriores (dependerá de la distribución, pero las grandes y sus derivadas lo recibirán seguro).
Con todo, antes de descomprimir cualquier archivo directamente -mediante el menú contextual del gestor de archivos- es conveniente abrirlo en Ark y previsualizar su contenido. Pero no por este particular, sino en cualquier caso y sin importar el escritorio o sistema que utilices. Esto es básico y en este particular, una forma de evitar todo riesgo.
Fuente : muylinux
- Visto: 909