ΠΠΆΡƒΡ€ΠΈΡ€Π°ΡšΠ΅ Π½Π° Flatpak 1.10.2 со ΠΏΠΎΠΏΡ€Π°Π²ΠΊΠ° Π½Π° ранливоста Π½Π° ΠΈΠ·ΠΎΠ»Π°Ρ†ΠΈΡ˜Π°Ρ‚Π° Π½Π° пСсокот

Достапно Π΅ ΠΊΠΎΡ€Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΎ Π°ΠΆΡƒΡ€ΠΈΡ€Π°ΡšΠ΅ Π½Π° ΠΊΠΎΠΌΠΏΠ»Π΅Ρ‚ΠΎΡ‚ Π°Π»Π°Ρ‚ΠΊΠΈ Π·Π° создавањС ΡΠ°ΠΌΠΎΡΡ‚ΠΎΡ˜Π½ΠΈ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ Flatpak 1.10.2, со ΡˆΡ‚ΠΎ сС Π΅Π»ΠΈΠΌΠΈΠ½ΠΈΡ€Π° ранливоста (CVE-2021-21381) ΡˆΡ‚ΠΎ ΠΌΡƒ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° Π½Π° Π°Π²Ρ‚ΠΎΡ€ΠΎΡ‚ Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚ со Π°ΠΏΠ»ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π° Π΄Π° Π³ΠΎ Π·Π°ΠΎΠ±ΠΈΠΊΠΎΠ»ΠΈ Ρ€Π΅ΠΆΠΈΠΌΠΎΡ‚ Π·Π° ΠΈΠ·ΠΎΠ»Π°Ρ†ΠΈΡ˜Π° Π½Π° пСсокот ΠΈ Π΄Π° Π΄ΠΎΠ±ΠΈΠ΅ пристап Π΄ΠΎ Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠΈ Π½Π° Π³Π»Π°Π²Π½ΠΈΠΎΡ‚ систСм. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠΎΡ‚ сС ΠΏΠΎΡ˜Π°Π²ΡƒΠ²Π° ΠΎΠ΄ ΠΎΠ±Ρ˜Π°Π²ΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ 0.9.4.

Ранливоста Π΅ ΠΏΡ€Π΅Π΄ΠΈΠ·Π²ΠΈΠΊΠ°Π½Π° ΠΎΠ΄ Π³Ρ€Π΅ΡˆΠΊΠ° Π²ΠΎ ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΡ˜Π°Ρ‚Π° Π½Π° Ρ„ΡƒΠ½ΠΊΡ†ΠΈΡ˜Π°Ρ‚Π° Π·Π° ΠΏΡ€Π΅ΠΏΡ€Π°ΡœΠ°ΡšΠ΅ Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠΈ, ΡˆΡ‚ΠΎ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π°, ΠΏΡ€Π΅ΠΊΡƒ ΠΌΠ°Π½ΠΈΠΏΡƒΠ»Π°Ρ†ΠΈΡ˜Π° со Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠ° .desktop, Π΄Π° сС пристапи Π΄ΠΎ рСсурситС Π²ΠΎ Π½Π°Π΄Π²ΠΎΡ€Π΅ΡˆΠ΅Π½ Π΄Π°Ρ‚ΠΎΡ‚Π΅Ρ‡Π΅Π½ систСм Π΄ΠΎ ΠΊΠΎΠΈ Π΅ Π·Π°Π±Ρ€Π°Π½Π΅Ρ‚ пристапот Π½Π° Π°ΠΏΠ»ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π°Ρ‚Π° која Ρ€Π°Π±ΠΎΡ‚ΠΈ. Кога Π΄ΠΎΠ΄Π°Π²Π°Ρ‚Π΅ Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠΈ со ΠΎΠ·Π½Π°ΠΊΠΈ β€ž@@β€œ ΠΈ β€ž@@uβ€œ Π²ΠΎ ΠΏΠΎΠ»Π΅Ρ‚ΠΎ Exec, flatpak ќС прСтпостави Π΄Π΅ΠΊΠ° Π½Π°Π²Π΅Π΄Π΅Π½ΠΈΡ‚Π΅ Ρ†Π΅Π»Π½ΠΈ Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠΈ Π±ΠΈΠ»Π΅ Сксплицитно Π½Π°Π²Π΅Π΄Π΅Π½ΠΈ ΠΎΠ΄ корисникот ΠΈ автоматски ќС пристапи Π΄ΠΎ пСсокот Π΄ΠΎ ΠΎΠ²ΠΈΠ΅ Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠΈ. Ранливоста ΠΌΠΎΠΆΠ΅ Π΄Π° сС користи ΠΎΠ΄ Π°Π²Ρ‚ΠΎΡ€ΠΈΡ‚Π΅ Π½Π° ΠΌΠ°Π»ΠΈΡ†ΠΈΠΎΠ·Π½ΠΈΡ‚Π΅ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ Π·Π° ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΈΡ€Π°ΡšΠ΅ пристап Π΄ΠΎ Π½Π°Π΄Π²ΠΎΡ€Π΅ΡˆΠ½ΠΈ Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠΈ, ΠΈ ΠΏΠΎΠΊΡ€Π°Ρ˜ ΠΈΠ·Π³Π»Π΅Π΄ΠΎΡ‚ Π΄Π΅ΠΊΠ° Ρ€Π°Π±ΠΎΡ‚ΠΈ Π²ΠΎ Ρ€Π΅ΠΆΠΈΠΌ Π½Π° ΠΈΠ·ΠΎΠ»Π°Ρ†ΠΈΡ˜Π°.

Π˜Π·Π²ΠΎΡ€: opennet.ru

Π”ΠΎΠ΄Π°Π΄Π΅Ρ‚Π΅ ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€