Eskiden xdg-app olarak bilinen, GNU/Linux masaüstünde yazılım dağıtımı, paket yönetimi ve sanallaştırması için bir yardımcı program olan Flatpak‘in 1.18.1 sürümü duyuruldu. Uygulama veri dizinlerine yönelik sembolik bağlantı üzerinden tam ana bilgisayar dosya sistemi okuma/yazma erişimiyle sanal alandan kaçış saldırısının düzeltildiği belirtilen yeni sürümde, Revokefs sembolik bağlantı yolu geçişi ve commit kurcalama yoluyla yerel root ayrıcalığı yükseltmesi de düzeltilmiş bulunuyor. Ekstra veri çıkarma işleminde sembolik bağlantı ve yol geçişi yoluyla keyfi root yazma hatası düzeltilirken, portal flatpak-spawn ortamı işleme hatasının düzeltildiği söyleniyor. Ayrıcalıksız kullanıcıların sistem uygulamalarını düşürmesine izin veren düşürme önleme atlatma hatası düzeltilirken, izin ver ve paylaş çalıştırma seçenekleri için olumsuzlanmış izin dizelerinin düzeltildiği ifade ediliyor. Flatpak 1.18.1 hakkında bilgi edinmek için github.com üzerinde yayımlanan sürümler sayfasını inceleyebilirsiniz.

Comments are closed.