Flatpak-Update zur Behebung zweier Sicherheitsanfälligkeiten
Korrigierende Updates für das Toolset zur Erstellung eigenständiger Flatpak-Pakete 1.14.4, 1.12.8, 1.10.8 und 1.15.4 sind verfügbar. Diese beheben zwei Sicherheitsanfälligkeiten: CVE-2023-28100 – die Möglichkeit, Text in den Eingabepuffer der virtuellen Konsole durch Manipulation mit ioctl TIOCLINUX zu kopieren und einzufügen, wenn ein von einem Angreifer vorbereiteter Flatpak-Paket installiert wird. Diese Verwundbarkeit kann beispielsweise genutzt werden, um das Ausführen beliebiger Befehle in der Konsole nach dem Abschluss von […]
