Flatpak 1.19 uitgebracht met negen beveiligingsfixes
Beveiligingsfixes
Er zijn negen beveiligingsfixes doorgevoerd in Flatpak 1.19 en tien in Flatpak 1.18.1. Deze fixes omvatten onder andere:
- Een mogelijke sandbox-escape met volledige lees-/schrijftoegang tot het bestandssysteem van de host via een symlink-aanval.
- Een lokale privilege escalation naar root via revokefs symlink path traversal.
- Meerdere willekeurige root read/writes.
- Een mogelijke buffer overflow op 32-bit systemen.
- Diverse overige beveiligingsproblemen.
Nieuwe functies en verbeteringen
Naast de beveiliging brengt Flatpak 1.19 enkele functionele verbeteringen met zich mee:
- Systeembrede downgrades zijn nu mogelijk via de system helper.
- Verbeterde Bash-completion.
- Diverse andere optimalisaties en fixes.
Bronnen en wijzigingen
De volledige lijst met wijzigingen voor Flatpak 1.19 is beschikbaar via GitHub. Voor alle beveiligings- en bugfixes van versie 1.18.1 kan de bijbehorende tag op GitHub worden geraadpleegd.
Groetjes,