Актуализацията Π½Π° Flatpak 1.10.2 поправя уязвимостта Π½Π° изолацията Π½Π° ΠΏΡΡΡŠΡ‡Π½ΠΈΠΊΠ°

Налична Π΅ ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Ρ‰Π° актуализация Π½Π° самостоятСлния инструмСнт Π·Π° ΠΎΠΏΠ°ΠΊΠΎΠ²Π°Π½Π΅ Flatpak 1.10.2, която поправя уязвимост (CVE-2021-21381), която ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈ Π½Π° Π°Π²Ρ‚ΠΎΡ€Π° Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚ с ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ Π΄Π° Π·Π°ΠΎΠ±ΠΈΠΊΠΎΠ»ΠΈ настройката Π·Π° изолация Π½Π° ΠΏΡΡΡŠΡ‡Π½ΠΈΠΊΠ° ΠΈ Π΄Π° ΠΏΠΎΠ»ΡƒΡ‡ΠΈ Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅ Π½Π° хост систСмата. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ сС проявява ΠΎΡ‚ вСрсия 0.9.4.

Уязвимостта Π΅ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅Π½Π° ΠΎΡ‚ Π³Ρ€Π΅ΡˆΠΊΠ° Π² ΠΈΠ·ΠΏΡŠΠ»Π½Π΅Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° функцията Π·Π° прСнасочванС Π½Π° Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅, ΠΊΠΎΠ΅Ρ‚ΠΎ ΠΏΡ€Π°Π²ΠΈ възмоТно Ρ‡Ρ€Π΅Π· ΠΌΠ°Π½ΠΈΠΏΡƒΠ»ΠΈΡ€Π°Π½Π΅ с Ρ„Π°ΠΉΠ»Π° .desktop Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ рСсурси във Π²ΡŠΠ½ΡˆΠ½Π°Ρ‚Π° Ρ„Π°ΠΉΠ»ΠΎΠ²Π° систСма, ΠΊΠΎΠΈΡ‚ΠΎ Π½Π΅ са Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈ Π·Π° Π΄ΠΎΡΡ‚ΡŠΠΏ ΠΎΡ‚ Ρ€Π°Π±ΠΎΡ‚Π΅Ρ‰ΠΎΡ‚ΠΎ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅. ΠšΠΎΠ³Π°Ρ‚ΠΎ добавятС Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅ с Ρ‚Π°Π³ΠΎΠ²Π΅ "@@" ΠΈ "@@u" Π² ΠΏΠΎΠ»Π΅Ρ‚ΠΎ Exec, flatpak Ρ‰Π΅ ΠΏΡ€ΠΈΠ΅ΠΌΠ΅, Ρ‡Π΅ посочСнитС Ρ†Π΅Π»Π΅Π²ΠΈ Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅ са ΠΈΠ·Ρ€ΠΈΡ‡Π½ΠΎ посочСни ΠΎΡ‚ потрСбитСля ΠΈ Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΡ‡Π½ΠΎ Ρ‰Π΅ ΠΏΡ€Π΅ΠΏΡ€Π°Ρ‚ΠΈ Π΄ΠΎΡΡ‚ΡŠΠΏΠ° Π΄ΠΎ Ρ‚Π΅Π·ΠΈ Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅ към ΠΏΡΡΡŠΡ‡Π½Π°Ρ‚Π° срСда. Уязвимостта ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° ΠΎΡ‚ Π°Π²Ρ‚ΠΎΡ€ΠΈΡ‚Π΅ Π½Π° Π·Π»ΠΎΠ½Π°ΠΌΠ΅Ρ€Π΅Π½ΠΈ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ, Π·Π° Π΄Π° осигурят Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ външни Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅, Π²ΡŠΠΏΡ€Π΅ΠΊΠΈ Ρ‡Π΅ ΠΈΠ·Π³Π»Π΅ΠΆΠ΄Π°, Ρ‡Π΅ работят Π² ΠΈΠ·ΠΎΠ»ΠΈΡ€Π°Π½ Ρ€Π΅ΠΆΠΈΠΌ.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€