⚠️Flatpak: kritische Sicherheitslücke entdeckt ⚠️

  • Moin Moin!

    Quicky-News:
    Die Sicherheitslücke (CVE-2024-32462) ermöglicht es böswilligen Anwendungen, aus der Sandbox auszubrechen und Code auszuführen. Die Lücke nutzt missbräuchliche Verwendung von Parametern in flatpak run aus. Betroffene sollten dringend auf die gepatchten Versionen aktualisieren.

    (Adblocker aktiviert?)

    Mehr Infos auf Deutsch

    Mehr Infos auf Englisch

    Mfg: evilware666

  • Code
    flatpak --version
    Flatpak 1.12.7

    Wie Update ich das nu? Oder darf ich warten, bis der Anbieter das macht?

  • Ob Ubuntu da ein Sicherheitsupdate raushauen wird ist fraglich. Canonical selbst stuft die Priorität nur als "Medium" ein und Flatpak selbst ist ein "Ubuntu-Universe" Paket also ohne garantierte Sicherheitsupdates.

    Ob Tuxedo OS das selber pflegt musst du Tuxedo OS fragen.

  • Nutze kein Flatpak.

    Bin aber gespannt was in der nächten Zeit noch so alles rauskommt an Schwachstellen???

    Grüsse

    Gregor

    ....................

    Fedora 42 Beta (Gnome)

    AMD Ryzen™ 7 5800H with Radeon™ Graphics × 16, 32 GB-RAM 1000 GB-SSD



    ..

  • Wie bedrohlich ist diese Sicherheitslücke eigentlich?

    System: CPU: Intel I5 14600KF , RAM: 32 GB , GPU: AMD Radeon RX7800XT, OS: Linux Mint 22.1 Cinnamon

  • Wie bedrohlich ist diese Sicherheitslücke eigentlich?

    War, ist mittlerweile gefixt wie ich gehört/gelesen habe.

    Grüsse

    Gregor

    ....................

    Fedora 42 Beta (Gnome)

    AMD Ryzen™ 7 5800H with Radeon™ Graphics × 16, 32 GB-RAM 1000 GB-SSD



    ..

  • Bei Ubuntu 23.10 noch nicht

    Ach, okay, ich dachte wäre bereits alles gefixt.

    Danke...

    Grüsse

    Gregor

    ....................

    Fedora 42 Beta (Gnome)

    AMD Ryzen™ 7 5800H with Radeon™ Graphics × 16, 32 GB-RAM 1000 GB-SSD



    ..

Participate now!

Don’t have an account yet? Register yourself now and be a part of our community!