рдлреНрд▓реНрдпрд╛рдЯрдкреНрдпрд╛рдХ рдЕрдкрдбреЗрдЯ рджреБрдИ рдХрдордЬреЛрд░реАрд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рд╕рдорд╛рдзрд╛рдирдХреЛ рд╕рд╛рде

рдЯреВрд▓рдХрд┐рдЯрдорд╛ рд╕реБрдзрд╛рд░рд╛рддреНрдордХ рдЕрджреНрдпрд╛рд╡рдзрд┐рдХрд╣рд░реВ рд╕реНрд╡-рдирд┐рд╣рд┐рдд Flatpak рдкреНрдпрд╛рдХреЗрдЬрд╣рд░реВ 1.14.4, 1.12.8, 1.10.8 рд░ 1.15.4 рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрди рдЙрдкрд▓рдмреНрдз рдЫрдиреН, рдЬрд╕рд▓реЗ рджреБрдИрд╡рдЯрд╛ рдХрдордЬреЛрд░реАрд╣рд░реВ рд╕рдорд╛рдзрд╛рди рдЧрд░реНрдЫ:

  • CVE-2023-28100 - TIOCLINUX ioctl рдХреЛ рд╣реЗрд░рдлреЗрд░ рдорд╛рд░реНрдлрдд рднрд░реНрдЪреБрдЕрд▓ рдХрдиреНрд╕реЛрд▓ рдЗрдирдкреБрдЯ рдмрдлрд░рдорд╛ рдкрд╛рда рдкреНрд░рддрд┐рд▓рд┐рдкрд┐ рдЧрд░реНрдиреЗ рд░ рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрди рдЧрд░реНрдиреЗ рдХреНрд╖рдорддрд╛ рдЬрдм рдЖрдХреНрд░рдордгрдХрд░реНрддрд╛рджреНрд╡рд╛рд░рд╛ рддрдпрд╛рд░ рдЧрд░рд┐рдПрдХреЛ рдлреНрд▓реНрдпрд╛рдЯрдкреНрдпрд╛рдХ рдкреНрдпрд╛рдХреЗрдЬ рд╕реНрдерд╛рдкрдирд╛ рдЧрд░реНрджрдЫред рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐, рддреЗрд╕реНрд░реЛ-рдкрдХреНрд╖ рдкреНрдпрд╛рдХреЗрдЬрдХреЛ рд╕реНрдерд╛рдкрдирд╛ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдкреВрд░рд╛ рднрдПрдкрдЫрд┐ рдХрдиреНрд╕реЛрд▓рдорд╛ рд╕реНрд╡реЗрдЪреНрдЫрд╛рдЪрд╛рд░реА рдЖрджреЗрд╢рд╣рд░реВ рд╕реБрд░реБ рдЧрд░реНрди рднреЗрджреНрдпрддрд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫред рд╕рдорд╕реНрдпрд╛ рдХреНрд▓рд╛рд╕рд┐рдХ рднрд░реНрдЪреБрдЕрд▓ рдХрдиреНрд╕реЛрд▓рдорд╛ рдорд╛рддреНрд░ рджреЗрдЦрд┐рдиреНрдЫ (/dev/tty1, /dev/tty2, etc.) рд░ xterm, gnome-terminal, Konsole рд░ рдЕрдиреНрдп рдЧреНрд░рд╛рдлрд┐рдХрд▓ рдЯрд░реНрдорд┐рдирд▓рд╣рд░реВрдорд╛ рд╕рддреНрд░рд╣рд░реВрд▓рд╛рдИ рдЕрд╕рд░ рдЧрд░реНрджреИрдиред рдЬреЛрдЦрд┐рдо рдлреНрд▓реНрдпрд╛рдЯрдкреНрдпрд╛рдХрдХреЛ рд▓рд╛рдЧрд┐ рд╡рд┐рд╢рд┐рд╖реНрдЯ рдЫреИрди рд░ рдЕрдиреНрдп рдЕрдиреБрдкреНрд░рдпреЛрдЧрд╣рд░реВрд▓рд╛рдИ рдЖрдХреНрд░рдордг рдЧрд░реНрди рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫ, рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐, рдкрд╣рд┐рд▓реЗ рд╕рдорд╛рди рдХрдордЬреЛрд░реАрд╣рд░реВ рдЬрд╕рд▓реЗ TIOCSTI ioctl рдЗрдиреНрдЯрд░рдлреЗрд╕ рдорд╛рд░реНрдлрдд рдХреНрдпрд╛рд░реЗрдХреНрдЯрд░ рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрди рдЕрдиреБрдорддрд┐ рджрд┐рдПрдХреЛ рдерд┐рдпреЛ /bin/sandbox рд░ рд╕реНрдиреНрдпрд╛рдкрдорд╛ рдлреЗрд▓рд╛ рдкрд░реНрдпреЛред
  • CVE-2023-28101 - рдХрдорд╛рдгреНрдб рд▓рд╛рдЗрди рдЗрдиреНрдЯрд░рдлреЗрд╕ рдорд╛рд░реНрдлрдд рд╕реНрдерд╛рдкрдирд╛ рд╡рд╛ рдкреНрдпрд╛рдХреЗрдЬрдХреЛ рдЕрджреНрдпрд╛рд╡рдзрд┐рдХрдХреЛ рдХреНрд░рдордорд╛ рдЕрдиреБрд░реЛрдз рдЧрд░рд┐рдПрдХреЛ рд╡рд┐рд╕реНрддрд╛рд░рд┐рдд рдЕрдиреБрдорддрд┐рд╣рд░реВрдХреЛ рдмрд╛рд░реЗрдорд╛ рдЯрд░реНрдорд┐рдирд▓ рдЖрдЙрдЯрдкреБрдЯ рдЬрд╛рдирдХрд╛рд░реА рд▓реБрдХрд╛рдЙрди рдкреНрдпрд╛рдХреЗрдЬ рдореЗрдЯрд╛рдбрд╛рдЯрд╛рдорд╛ рдЕрдиреБрдорддрд┐рд╣рд░реВрдХреЛ рд╕реВрдЪреАрдорд╛ рдПрд╕реНрдХреЗрдк рдЕрдиреБрдХреНрд░рдорд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рд╕рдореНрднрд╡ рдЫред рдЖрдХреНрд░рдордгрдХрд╛рд░реАрд╣рд░реВрд▓реЗ рдкреНрдпрд╛рдХреЗрдЬрдорд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдПрдХрд╛ рдкреНрд░рдорд╛рдгрд╣рд░реВ рдмрд╛рд░реЗ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВрд▓рд╛рдИ рднреНрд░рд╛рдордХ рдмрдирд╛рдЙрди рдпреЛ рдЬреЛрдЦрд┐рдордХреЛ рд╢реЛрд╖рдг рдЧрд░реНрди рд╕рдХреНрдЫрдиреНред рдлреНрд▓реНрдпрд╛рдЯрдкреНрдпрд╛рдХ рдкреНрдпрд╛рдХреЗрдЬрд╣рд░реВ рд╕реНрдерд╛рдкрдирд╛ рдЧрд░реНрдирдХрд╛ рд▓рд╛рдЧрд┐ GUI рд╣рд░реВ, рдЬрд╕реНрддреИ GNOME рд╕рдлреНрдЯрд╡реЗрдпрд░ рд░ рдХреЗрдбреАрдИ рдкреНрд▓рд╛рдЬреНрдорд╛ рдбрд┐рд╕реНрдХрднрд░, рдпрд╕ рдореБрджреНрджрд╛рдмрд╛рдЯ рдкреНрд░рднрд╛рд╡рд┐рдд рд╣реБрдБрджреИрдирдиреНред

рд╕реНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдердкреНрди