Flatpak 1.19 uitgebracht met negen beveiligingsfixes

Beveiligingsfixes

Er zijn negen beveiligingsfixes doorgevoerd in Flatpak 1.19 en tien in Flatpak 1.18.1. Deze fixes omvatten onder andere:

  • Een mogelijke sandbox-escape met volledige lees-/schrijftoegang tot het bestandssysteem van de host via een symlink-aanval.
  • Een lokale privilege escalation naar root via revokefs symlink path traversal.
  • Meerdere willekeurige root read/writes.
  • Een mogelijke buffer overflow op 32-bit systemen.
  • Diverse overige beveiligingsproblemen.

Nieuwe functies en verbeteringen

Naast de beveiliging brengt Flatpak 1.19 enkele functionele verbeteringen met zich mee:

  • Systeembrede downgrades zijn nu mogelijk via de system helper.
  • Verbeterde Bash-completion.
  • Diverse andere optimalisaties en fixes.

Bronnen en wijzigingen

De volledige lijst met wijzigingen voor Flatpak 1.19 is beschikbaar via GitHub. Voor alle beveiligings- en bugfixes van versie 1.18.1 kan de bijbehorende tag op GitHub worden geraadpleegd.