Përditësimi i Flatpak me eliminimin e dy vulnerabiliteteve
Janë në dispozicion përditësime përveçse për mjete për krijimin e paketave të vetë-mjaftueshme Flatpak 1.14.4, 1.12.8, 1.10.8 dhe 1.15.4, të cilat rregullojnë dy vulnerabilitete: CVE-2023-28100 — mundësia e kopjimit dhe vendosjes së tekstit në tamponin e hyrjes së konsolës virtuale përmes manipulimeve me ioctl TIOCLINUX gjatë instalimit të paketës flatpak të përgatitur nga një sulmues. P.sh., vulnerabiliteti mund të përdoret për të organizuar ekzekutimin e komandave të rastësishme në konsolë pasi të përfundojë […]
