Përditësimi i Flatpak me eliminimin e dy vulnerabiliteteve

Janë në dispozicion përditësime për instrumentet e krijimit të paketave të pavarura Flatpak 1.14.4, 1.12.8, 1.10.8 dhe 1.15.4 ku janë eliminuar dy vulnerabilitete:

  • CVE-2023-28100 - mundĂ«sia pĂ«r tĂ« kopjuar dhe futur tekst nĂ« buferin e hyrjes sĂ« konsolĂ«s virtuale pĂ«rmes manipulimeve me ioctl TIOCLINUX gjatĂ« instalimit tĂ« njĂ« pakete flatpak tĂ« pĂ«rgatitur nga njĂ« sulmues. P.sh., ky vulnerabilitet mund tĂ« pĂ«rdoret pĂ«r tĂ« organizuar ekzekutimin e komandave tĂ« rastit nĂ« konsolĂ« pas pĂ«rfundimit tĂ« procesit tĂ« instalimit tĂ« njĂ« pakete tĂ« jashtme. Problemi shfaqet vetĂ«m nĂ« konsolĂ«n virtuale klasike (/dev/tty1, /dev/tty2 etj.) dhe nuk ndikon sesionet nĂ« xterm, gnome-terminal, Konsole dhe terminalet e tjera grafike. Ky vulnerabilitet nuk Ă«shtĂ« i specifik pĂ«r flatpak dhe mund tĂ« pĂ«rdoret pĂ«r tĂ« sulmuar aplikacione tĂ« tjera, pĂ«r shembull, vulnerabilitetet e ngjashme mĂ« parĂ«, qĂ« lejonin substitutimin e simboleve pĂ«rmes interfazit ioctl TIOCSTI, janĂ« gjetur nĂ« /bin/sandbox dhe snap.
  • CVE-2023-28101 - mundĂ«sia e pĂ«rdorimit tĂ« sekuencave tĂ« escape nĂ« listĂ«n e privilegjeve nĂ« metadata e paketĂ«s pĂ«r tĂ« fshehur informacionin e lĂ«shuar nĂ« terminal mbi privilegjet e zgjeruara tĂ« kĂ«rkuara gjatĂ« instalimit ose pĂ«rditĂ«simit tĂ« paketĂ«s pĂ«rmes interfaces sĂ« komandĂ«s. Sulmuesit mund tĂ« pĂ«rfitojnĂ« nga ky vulnerabilitet pĂ«r tĂ« mashtruar pĂ«rdoruesit nĂ« lidhje me privilegjet e pĂ«rdorura nĂ« paketĂ«. Interfacet grafike pĂ«r instalimin e pacaketeve Flatpak, si GNOME Software dhe KDE Plasma Discover, nuk janĂ« tĂ« ndikuara nga problemi.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster