Flatpaki värskendus, kus on kõrvaldatud kaks haavatavust

Saadaval on paranduste tööriistad, et luua iseseisvaid Flatpak pakette versioonides 1.14.4, 1.12.8, 1.10.8 ja 1.15.4, milles on kõrvaldatud kaks haavatavust:

  • CVE-2023-28100 — võimalus kopeerida ja sisestada teksti virtuaalse konsooli sisendibufferisse TIOCLINUX ioctl'i manipuleerimise kaudu, kui on installitud pahatahtlikult ettevalmistatud flatpak-pakett. Näiteks võib seda haavatavust kasutada, et käivitada konsoolis juhuslikke käske pärast kõrvalise paketi installimise lõppemist. Problem ilmneb ainult klassikalises virtuaalses konsoolis (/dev/tty1, /dev/tty2 jne) ja ei mõjuta seansse xtermis, gnome-terminalis, Konsoolis ja muudes graafilistes terminalides. Haavatavus ei ole spetsiifiline flatpakile ja seda saab kasutada rünnakuks ka teistele rakendustele; näiteks on varem sarnased haavatavused võimaldanud sümbolite asendamist TIOCSTI ioctl-liidese kaudu, mis leiti /bin/sandbox ja snap.
  • CVE-2023-28101 — võimalus kasutada escape-järjestusi paketi metaandmete volituste loendis, et varjata terminalis kuvatavat teavet nõutud laiendatud volituste kohta paketi installimise või värskendamise ajal käsurea liidese kaudu. Kurjategijad saavad seda haavatavust ära kasutada, et eksitada kasutajaid pakendis kasutatavaid volitusi. Pakettide installimise graafilised liidesed, nagu GNOME Software ja KDE Plasma Discover, ei ole selle probleemi suhtes haavatavad.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster