KDE Ark是KDE社区的一款图形文件压缩/解压缩实用程序。 KDE Ark 20.08.0之前版本中的kerfuffle/jobs.cpp文件存在安全漏洞。攻击者可借助‘../’目录遍历序列利用该漏洞在提取目录之外安装文件。