Актуализация на Flatpak с отстраняване на две уязвимости
Достъпни са коригиращи актуализации на инструментариите за създаване на самостоятелни пакети Flatpak 1.14.4, 1.12.8, 1.10.8 и 1.15.4, в които са отстранени две уязвимости: CVE-2023-28100 — възможност за копиране и вмъкване на текст в буфера за въвеждане на виртуалната конзола чрез манипулации с ioctl TIOCLINUX при инсталирането на подготвен от хакер flatpak пакет. Например, уязвимостта може да бъде използвана за организирането на изпълнение на произволни команди в конзолата след приключване […]
