Actualizarea Flatpak cu remedieri pentru două vulnerabilități
Sunt disponibile actualizări corective pentru instrumentele de creare a pachetelor autonome Flatpak 1.14.4, 1.12.8, 1.10.8 și 1.15.4, în care au fost corectate două vulnerabilități: CVE-2023-28100 — posibilitatea de a copia și înlocui textul în bufferul de intrare al consolei virtuale prin manipulări cu ioctl TIOCLINUX în timpul instalării unui pachet flatpak pregătit de un atacator. De exemplu, vulnerabilitatea poate fi utilizată pentru a organiza lansarea unor comenzi arbitrare în consolă după finalizarea […]
