рджреЛрди рднреЗрджреНрдпрддрд╛ рдирд┐рд╢реНрдЪрд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА Flatpak рдЕрджреНрдпрддрди

рдЯреВрд▓рдХрд┐рдЯрдЪреЗ рд╕реБрдзрд╛рд░рд╛рддреНрдордХ рдЕрджреНрдпрддрдиреЗ рд╕реНрд╡-рдирд┐рд╣рд┐рдд Flatpak рдкреЕрдХреЗрдЬ 1.14.4, 1.12.8, 1.10.8 рдЖрдгрд┐ 1.15.4 рддрдпрд╛рд░ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдЙрдкрд▓рдмреНрдз рдЖрд╣реЗрдд, рдЬреЗ рджреЛрди рднреЗрджреНрдпрддрд╛ рдирд┐рд╢реНрдЪрд┐рдд рдХрд░рддрд╛рдд:

  • CVE-2023-28100 - рдЖрдХреНрд░рдордгрдХрд░реНрддреНрдпрд╛рдиреЗ рддрдпрд╛рд░ рдХреЗрд▓реЗрд▓реЗ рдлреНрд▓реЕрдЯрдкреЕрдХ рдкреЕрдХреЗрдЬ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рддрд╛рдирд╛ TIOCLINUX ioctl рдЪреНрдпрд╛ рд╣рд╛рддрд╛рд│рдгреАрджреНрд╡рд╛рд░реЗ рд╡реНрд╣рд░реНрдЪреНрдпреБрдЕрд▓ рдХрдиреНрд╕реЛрд▓ рдЗрдирдкреБрдЯ рдмрдлрд░рдордзреНрдпреЗ рдордЬрдХреВрд░ рдХреЙрдкреА рдЖрдгрд┐ рдмрджрд▓рдгреНрдпрд╛рдЪреА рдХреНрд╖рдорддрд╛. рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, рдерд░реНрдб-рдкрд╛рд░реНрдЯреА рдкреЕрдХреЗрдЬрдЪреА рдЗрдиреНрд╕реНрдЯреЙрд▓реЗрд╢рди рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдкреВрд░реНрдг рдЭрд╛рд▓реНрдпрд╛рдирдВрддрд░ рдХрдиреНрд╕реЛрд▓рдордзреНрдпреЗ рдЕрдирд┐рдпрдВрддреНрд░рд┐рдд рдХрдорд╛рдВрдб рд▓рд╛рдБрдЪ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рднреЗрджреНрдпрддрд╛ рд╡рд╛рдкрд░рд▓реА рдЬрд╛рдК рд╢рдХрддреЗ. рд╕рдорд╕реНрдпрд╛ рдлрдХреНрдд рдХреНрд▓рд╛рд╕рд┐рдХ рд╡рд░реНрдЪреНрдпреБрдЕрд▓ рдХрдиреНрд╕реЛрд▓рдордзреНрдпреЗ рджрд┐рд╕реВрди рдпреЗрддреЗ (/dev/tty1, /dev/tty2, рдЗ.) рдЖрдгрд┐ xterm, gnome-terminal, Konsole рдЖрдгрд┐ рдЗрддрд░ рдЧреНрд░рд╛рдлрд┐рдХрд▓ рдЯрд░реНрдорд┐рдирд▓реНрд╕рдордзреАрд▓ рд╕рддреНрд░рд╛рдВрд╡рд░ рдкрд░рд┐рдгрд╛рдо рдХрд░рдд рдирд╛рд╣реА. рднреЗрджреНрдпрддрд╛ рд╣реА рдлреНрд▓реЕрдЯрдкреЕрдХрд╕рд╛рдареА рд╡рд┐рд╢рд┐рд╖реНрдЯ рдирд╛рд╣реА рдЖрдгрд┐ рдЗрддрд░ рдЕрдиреБрдкреНрд░рдпреЛрдЧрд╛рдВрд╡рд░ рд╣рд▓реНрд▓рд╛ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд╡рд╛рдкрд░рд▓реА рдЬрд╛рдК рд╢рдХрддреЗ, рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, TIOCSTI ioctl рдЗрдВрдЯрд░рдлреЗрд╕рджреНрд╡рд╛рд░реЗ рд╡рд░реНрдг рдмрджрд▓рдгреНрдпрд╛рдЪреА рдкрд░рд╡рд╛рдирдЧреА рджреЗрдгрд╛рд▒реНрдпрд╛ рд╕рдорд╛рди рднреЗрджреНрдпрддрд╛ /bin/sandbox рдЖрдгрд┐ snap рдордзреНрдпреЗ рдЖрдврд│рд▓реНрдпрд╛ рд╣реЛрддреНрдпрд╛.
  • CVE-2023-28101 - рдХрдорд╛рдВрдб рд▓рд╛рдЗрди рдЗрдВрдЯрд░рдлреЗрд╕рджреНрд╡рд╛рд░реЗ рдкреЕрдХреЗрдЬрдЪреНрдпрд╛ рд╕реНрдерд╛рдкрдиреЗрджрд░рдореНрдпрд╛рди рдХрд┐рдВрд╡рд╛ рдЕрдкрдбреЗрдЯ рдХрд░рддрд╛рдирд╛ рд╡рд┐рдирдВрддреА рдХреЗрд▓реЗрд▓реНрдпрд╛ рд╡рд┐рд╕реНрддрд╛рд░рд┐рдд рдкрд░рд╡рд╛рдирдЧреНрдпрд╛рдВрдмрджреНрджрд▓ рдЯрд░реНрдорд┐рдирд▓ рдЖрдЙрдЯрдкреБрдЯ рдорд╛рд╣рд┐рддреА рд▓рдкрд╡рдгреНрдпрд╛рд╕рд╛рдареА рдкреЕрдХреЗрдЬ рдореЗрдЯрд╛рдбреЗрдЯрд╛рдордзреАрд▓ рдкрд░рд╡рд╛рдирдЧреНрдпрд╛рдВрдЪреНрдпрд╛ рд╕реВрдЪреАрдордзреНрдпреЗ рдПрд╕реНрдХреЗрдк рд╕реАрдХреНрд╡реЗрдиреНрд╕ рд╡рд╛рдкрд░рдгреЗ рд╢рдХреНрдп рдЖрд╣реЗ. рдкреЕрдХреЗрдЬрдордзреНрдпреЗ рд╡рд╛рдкрд░рд▓реЗрд▓реНрдпрд╛ рдХреНрд░реЗрдбреЗрдиреНрд╢рд┐рдпрд▓рдмрджреНрджрд▓ рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рдВрдЪреА рджрд┐рд╢рд╛рднреВрд▓ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд╣рд▓реНрд▓реЗрдЦреЛрд░ рдпрд╛ рдЕрд╕реБрд░рдХреНрд╖рд┐рддрддреЗрдЪрд╛ рдлрд╛рдпрджрд╛ рдШреЗрдК рд╢рдХрддрд╛рдд. рдлреНрд▓реЕрдЯрдкреЕрдХ рдкреЕрдХреЗрдЬреЗрд╕ рдЗрдВрд╕реНрдЯреЙрд▓ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА GUI, рдЬрд╕реЗ рдХреА GNOME рд╕реЙрдлреНрдЯрд╡реЗрдЕрд░ рдЖрдгрд┐ KDE рдкреНрд▓рд╛рдЭреНрдорд╛ рдбрд┐рд╕реНрдХрд╡рд░, рдпрд╛ рд╕рдорд╕реНрдпреЗрдореБрд│реЗ рдкреНрд░рднрд╛рд╡рд┐рдд рд╣реЛрдд рдирд╛рд╣реАрдд.

рд╕реНрддреНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╛