Актуализация Π½Π° Flatpak с ΠΊΠΎΡ€Π΅ΠΊΡ†ΠΈΠΈ Π·Π° Π΄Π²Π΅ уязвимости

Налични са ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Ρ‰ΠΈ Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Π½Π° Π½Π°Π±ΠΎΡ€Π° ΠΎΡ‚ инструмСнти Π·Π° създаванС Π½Π° самостоятСлни ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ Flatpak 1.14.4, 1.12.8, 1.10.8 ΠΈ 1.15.4, ΠΊΠΎΠΈΡ‚ΠΎ ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Ρ‚ Π΄Π²Π΅ уязвимости:

  • CVE-2023-28100 - Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ Π·Π° ΠΊΠΎΠΏΠΈΡ€Π°Π½Π΅ ΠΈ замСстванС Π½Π° тСкст във входния Π±ΡƒΡ„Π΅Ρ€ Π½Π° Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»Π½Π°Ρ‚Π° ΠΊΠΎΠ½Π·ΠΎΠ»Π° Ρ‡Ρ€Π΅Π· ΠΌΠ°Π½ΠΈΠΏΡƒΠ»ΠΈΡ€Π°Π½Π΅ Π½Π° TIOCLINUX ioctl ΠΏΡ€ΠΈ инсталиранС Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚ flatpak, ΠΏΠΎΠ΄Π³ΠΎΡ‚Π²Π΅Π½ ΠΎΡ‚ Π°Ρ‚Π°ΠΊΡƒΠ²Π°Ρ‰. НапримСр, уязвимостта ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π·Π° стартиранС Π½Π° ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»Π½ΠΈ ΠΊΠΎΠΌΠ°Π½Π΄ΠΈ Π² ΠΊΠΎΠ½Π·ΠΎΠ»Π°Ρ‚Π°, слСд ΠΊΠ°Ρ‚ΠΎ инсталационният процСс Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚ ΠΎΡ‚ Ρ‚Ρ€Π΅Ρ‚Π° страна Π΅ Π·Π°Π²ΡŠΡ€ΡˆΠ΅Π½. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ сС появява само Π² класичСската Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»Π½Π° ΠΊΠΎΠ½Π·ΠΎΠ»Π° (/dev/tty1, /dev/tty2 ΠΈ Ρ‚.Π½.) ΠΈ Π½Π΅ засяга сСсиитС Π² xterm, gnome-terminal, Konsole ΠΈ Π΄Ρ€ΡƒΠ³ΠΈ Π³Ρ€Π°Ρ„ΠΈΡ‡Π½ΠΈ Ρ‚Π΅Ρ€ΠΌΠΈΠ½Π°Π»ΠΈ. Уязвимостта Π½Π΅ Π΅ спСцифична Π·Π° flatpak ΠΈ ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π·Π° Π°Ρ‚Π°ΠΊΠ° Π½Π° Π΄Ρ€ΡƒΠ³ΠΈ прилоТСния, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ ΠΏΡ€Π΅Π΄ΠΈΡˆΠ½ΠΈ ΠΏΠΎΠ΄ΠΎΠ±Π½ΠΈ уязвимости, ΠΊΠΎΠΈΡ‚ΠΎ позволяваха замСстванС Π½Π° Π·Π½Π°Ρ†ΠΈ ΠΏΡ€Π΅Π· интСрфСйса TIOCSTI ioctl, бяха ΠΎΡ‚ΠΊΡ€ΠΈΡ‚ΠΈ Π² /bin/sandbox ΠΈ snap.
  • CVE-2023-28101 – Π’ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎ Π΅ Π΄Π° сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ послСдоватСлности Π·Π° ΠΈΠ·Ρ…ΠΎΠ΄ Π² списък с Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ Π² ΠΌΠ΅Ρ‚Π°Π΄Π°Π½Π½ΠΈΡ‚Π΅ Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚Π°, Π·Π° Π΄Π° сС скриС ΠΈΠ·Ρ…ΠΎΠ΄Π½Π°Ρ‚Π° информация Π½Π° Ρ‚Π΅Ρ€ΠΌΠΈΠ½Π°Π»Π° относно поисканитС Ρ€Π°Π·ΡˆΠΈΡ€Π΅Π½ΠΈ Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° инсталиранС ΠΈΠ»ΠΈ Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·ΠΈΡ€Π°Π½Π΅ Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚ Ρ‡Ρ€Π΅Π· интСрфСйса Π½Π° командния Ρ€Π΅Π΄. НападатСлитС ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ Ρ‚Π°Π·ΠΈ уязвимост, Π·Π° Π΄Π° ΠΏΠΎΠ΄Π²Π΅Π΄Π°Ρ‚ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈΡ‚Π΅ относно ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΎΠ½Π½ΠΈΡ‚Π΅ Π΄Π°Π½Π½ΠΈ, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ΠΈ Π² ΠΏΠ°ΠΊΠ΅Ρ‚Π°. GUI Π·Π° инсталиранС Π½Π° Flatpak ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ, ΠΊΠ°Ρ‚ΠΎ GNOME Software ΠΈ KDE Plasma Discover, Π½Π΅ са засСгнати ΠΎΡ‚ Ρ‚ΠΎΠ·ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€