Flatpaki haavatavus, mis vÔimaldab vÀltida sandbox-isolatsiooni
Flatpaki tööriistakomplektis, mis on mĂ”eldud enesesisaldavate pakettide loomiseks, mis ei ole seotud konkreetsete Linuxi distributsioonidega ning on isoleeritud ĂŒlejÀÀnud sĂŒsteemist, avastati haavatavus (CVE-2024-32462). Haavatavus vĂ”imaldab pahavara vĂ”i kompromiteeritud rakendusel, mis tarnitakse flatpaki paketis, kĂ”rvaldada seatud sandbox-isolatsiooni reĆŸiimi ja pÀÀseda juurde peamise sĂŒsteemi failidele. Probleem ilmneb ainult pakettides, mis kasutavad Freedesktop portaale (xdg-desktop-portal), mida rakendatakse […]
