Saadaval on paranduste tööriistad, et luua iseseisvaid Flatpak pakette versioonides 1.14.4, 1.12.8, 1.10.8 ja 1.15.4, milles on kÔrvaldatud kaks haavatavust:
- CVE-2023-28100 â vĂ”imalus kopeerida ja sisestada teksti virtuaalse konsooli sisendibufferisse TIOCLINUX ioctl'i manipuleerimise kaudu, kui on installitud pahatahtlikult ettevalmistatud flatpak-pakett. NĂ€iteks vĂ”ib seda haavatavust kasutada, et kĂ€ivitada konsoolis juhuslikke kĂ€ske pĂ€rast kĂ”rvalise paketi installimise lĂ”ppemist. Problem ilmneb ainult klassikalises virtuaalses konsoolis (/dev/tty1, /dev/tty2 jne) ja ei mĂ”juta seansse xtermis, gnome-terminalis, Konsoolis ja muudes graafilistes terminalides. Haavatavus ei ole spetsiifiline flatpakile ja seda saab kasutada rĂŒnnakuks ka teistele rakendustele; nĂ€iteks on varem sarnased haavatavused vĂ”imaldanud sĂŒmbolite asendamist TIOCSTI ioctl-liidese kaudu, mis leiti /bin/sandbox ja snap.
- CVE-2023-28101 â vĂ”imalus kasutada escape-jĂ€rjestusi paketi metaandmete volituste loendis, et varjata terminalis kuvatavat teavet nĂ”utud laiendatud volituste kohta paketi installimise vĂ”i vĂ€rskendamise ajal kĂ€surea liidese kaudu. Kurjategijad saavad seda haavatavust Ă€ra kasutada, et eksitada kasutajaid pakendis kasutatavaid volitusi. Pakettide installimise graafilised liidesed, nagu GNOME Software ja KDE Plasma Discover, ei ole selle probleemi suhtes haavatavad.
Allikas: opennet.ru
