KDE是Linux和Unix工作站的一款免费开放源代码X桌面管理程序,DCOP是KDE的桌面通讯协议。 SUSE LINUX安全小组的Sebastian Krahmer报告在KDE的桌面通讯协议(DCOP)守护程序(也就是dcopserver)中存在本地拒绝服务漏洞。本地用户可以拖延DCOP认证过程,这样就可以锁定同一机器中任意其他用户的dcopserver。尽管这种攻击仍无法绕过认证过程,但可极大的降低受影响用户的桌面功能,包括但不限于无法浏览Internet,无法启动新的应用程序。
KDE是Linux和Unix工作站的一款免费开放源代码X桌面管理程序,DCOP是KDE的桌面通讯协议。 SUSE LINUX安全小组的Sebastian Krahmer报告在KDE的桌面通讯协议(DCOP)守护程序(也就是dcopserver)中存在本地拒绝服务漏洞。本地用户可以拖延DCOP认证过程,这样就可以锁定同一机器中任意其他用户的dcopserver。尽管这种攻击仍无法绕过认证过程,但可极大的降低受影响用户的桌面功能,包括但不限于无法浏览Internet,无法启动新的应用程序。