⚠️Flatpak: kritische Sicherheitslücke entdeckt ⚠️

  • Moin Moin!

    Quicky-News:
    Die Sicherheitslücke (CVE-2024-32462) ermöglicht es böswilligen Anwendungen, aus der Sandbox auszubrechen und Code auszuführen. Die Lücke nutzt missbräuchliche Verwendung von Parametern in flatpak run aus. Betroffene sollten dringend auf die gepatchten Versionen aktualisieren.

    (Adblocker aktiviert?)

    Mehr Infos auf Deutsch

    Mehr Infos auf Englisch

    Mfg: evilware666

  • Oh oh

    Code
    user@computer:~$ flatpak --version
    Flatpak 1.14.4

    PC: AMD Ryzen 7 5700X | AMD RX6600 | 32GB RAM | Debian 12 Xfce
    Notebook: AMD Ryzen 5 5300U | Vega Graphic | 16GB RAM | Debian 12 Xfce

  • Code
    flatpak --version
    Flatpak 1.12.7

    Wie Update ich das nu? Oder darf ich warten, bis der Anbieter das macht?

    42!

    And Now For Something Completely Different

    • Main: Tuxedo Stellaris Gen 5: AMD 7840HS, 32 GB Samsung 5600 DDR5 RAM, NVidia RTX 4060, 2x Samsung 1TB 980 Pro, TuxedoOS, KDE Plasma
    • Second: Lenovo Legion 5 Pro: AMD 5600H, 32 GB RAM, 2x 1TB SSD M.2 NVME, NVidia RTX 3060, Win11 Pro
  • Ob Ubuntu da ein Sicherheitsupdate raushauen wird ist fraglich. Canonical selbst stuft die Priorität nur als "Medium" ein und Flatpak selbst ist ein "Ubuntu-Universe" Paket also ohne garantierte Sicherheitsupdates.

    Ob Tuxedo OS das selber pflegt musst du Tuxedo OS fragen.

    --
    Ciao!

    Linux Nutzer seit über 20 Jahren. I ❤️ Freedom!

    Offizieller Proton-Botschafter aus der Schweiz 🇨🇭 😅

    Meine Haupt-Distribution ist Ubuntu.

    Mein Blog: https://rueegger.me

    Wer meinen sinnlosen Gedanken folgen möchte, kann dies gerne auf Mastodon tun: https://swiss.social/@srueegger

  • Nutze kein Flatpak.

    Bin aber gespannt was in der nächten Zeit noch so alles rauskommt an Schwachstellen???

    Grüsse

    Gregor

    ----------------------------------------

    Geekom A5: Debian 12 Bookworm | CPU: AMD Ryzen 7 5800H Ram: 32 GB

    Asus Vivobook: MXLinux ahs | CPU: Intel i5 Ram: 16GB


    ..

  • Wie bedrohlich ist diese Sicherheitslücke eigentlich?

    War, ist mittlerweile gefixt wie ich gehört/gelesen habe.

    Grüsse

    Gregor

    ----------------------------------------

    Geekom A5: Debian 12 Bookworm | CPU: AMD Ryzen 7 5800H Ram: 32 GB

    Asus Vivobook: MXLinux ahs | CPU: Intel i5 Ram: 16GB


    ..

  • Tuxedo hat nachgeliefert bei Tuxedo OS und nun auf Version 1.14.6 Upgedatet!

    42!

    And Now For Something Completely Different

    • Main: Tuxedo Stellaris Gen 5: AMD 7840HS, 32 GB Samsung 5600 DDR5 RAM, NVidia RTX 4060, 2x Samsung 1TB 980 Pro, TuxedoOS, KDE Plasma
    • Second: Lenovo Legion 5 Pro: AMD 5600H, 32 GB RAM, 2x 1TB SSD M.2 NVME, NVidia RTX 3060, Win11 Pro

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!