Flatpak チームは 1.18.4 安定版をリリースし、一連の重大なセキュリティ脆弱性を修正した。
最も深刻な問題の一つは、悪意あるアプリケーションが /run/host/monitor/resolv.conf ファイルに空のファイルやシンボリックリンクを書き込むことで、システム上の任意のファイルを特権付きで上書きできるというものだった。
同様に、特権付きでの任意のファイル削除リスクも解消された。
Flatpak 1.18.4 では、悪意あるアプリケーションによるファイルシステムへの介入や認証トークンの漏洩を防ぐセキュリティ修正が含まれている。
Flatpak チームは 1.18.4 安定版をリリースし、一連の重大なセキュリティ脆弱性を修正した。
最も深刻な問題の一つは、悪意あるアプリケーションが /run/host/monitor/resolv.conf ファイルに空のファイルやシンボリックリンクを書き込むことで、システム上の任意のファイルを特権付きで上書きできるというものだった。
同様に、特権付きでの任意のファイル削除リスクも解消された。