![]()
Flatpak liefert mit Version 1.16.4 ein wichtiges Sicherheitsupdate. Die neue Ausgabe behebt mehrere Schwachstellen, darunter eine Lücke, die einen vollständigen Ausbruch aus der Sandbox erlauben konnte. Dieser Fehler gilt als besonders kritisch und betrifft alle Nutzer.
Die schwerste Lücke ermöglichte Zugriff auf Dateien des Hosts und sogar Codeausführung. Eine weitere Schwachstelle erlaubte das Löschen beliebiger Dateien auf dem System. Beide Probleme stellen ein erhebliches Risiko dar und sollten nicht unterschätzt werden.
Zusätzlich korrigiert das Update einen Fehler im Systemhelfer. Angreifer konnten damit bestimmte Dateien des Hosts auslesen. Ein weiterer Fix verhindert, dass ein Nutzer den Download eines anderen Nutzers unbeabsichtigt beschädigt und damit unkontrolliert weiterlaufen lässt.
Die Entwickler raten zu einer schnellen Aktualisierung. Die Schwere der gefundenen Probleme macht ein zügiges Update dringend notwendig. Nutzer sollten daher zeitnah prüfen, ob ihre Distribution Flatpak 1.16.4 bereits bereitstellt.
Weitere technische Details finden sich im Changelog.


Schreibe einen Kommentar