Flatpaki värskendus, kus on kõrvaldatud kaks haavatavust
Saadaval on parandavate uuenduste komplektid iseseisvate Flatpak-pakettide loomiseks versioonides 1.14.4, 1.12.8, 1.10.8 ja 1.15.4, milles on kõrvaldatud kaks haavatavust: CVE-2023-28100 — tekstide kopeerimise ja asendamise võimalus virtuaalse konsooli sisendpuhvrisse, manipuleerides ioctl TIOCLINUX-iga pärast ettevalmistatud pahavara flatpak-paketi installimist. Näiteks võidakse haavatavust kasutada juhuslike käsu käivitamiseks konsoolis pärast […]
