flatpak-1.8.5-4.el8

エラータID: AXSA:2021-2511:08

リリース日: 
2021/11/01 Monday - 16:54
題名: 
flatpak-1.8.5-4.el8
影響のあるチャネル: 
Asianux Server 8 for x86_64
Severity: 
High
Description: 

以下項目について対処しました。

[Security fix]
- Flatpak には、Wayland、Pipewire、pipewire-pulseで使用されるような
AF_UNIX ソケットに直接接続する Flatpak アプリケーションがポータルや
ホスト OS のサービスを欺き、Flatpakアプリケーションを普通の
サンドボックス化されていないプロセスとして認識させるため、Flatpak の
denylist seccomp フィルタでブロックされない最新の mount システムコールを
使用している VFS を操作することで巧妙に細工された "./flatpak-info" に
置き換えたり完全に消去する問題があり、Flatpak アプリケーションが
Wayland、Pipewire、pipewire-pulse に使用されている AF_UNIX ソケットの
クライアントとして動作する場合、対応するサービスが Flatpak アプリケーションに
与えられている権限を昇格させることができる脆弱性があります。(CVE-2021-41133)

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. flatpak-1.8.5-4.el8.src.rpm
    MD5: b2858eff9ca7a499e0614110e7af6854
    SHA-256: 6754707b79fab022112735f995e4ba18fce7db379e0fc2461e69f246af8499e0
    Size: 1.39 MB

Asianux Server 8 for x86_64
  1. flatpak-1.8.5-4.el8.x86_64.rpm
    MD5: 91e141f522336ccb8f8e765645f99abc
    SHA-256: ff24aa977a8df712d43f3fb51f0c80915156d4b25dda2995b2dad2823e2c0683
    Size: 1.60 MB
  2. flatpak-libs-1.8.5-4.el8.x86_64.rpm
    MD5: a08256b7ce20def415737f9e36b0904a
    SHA-256: 6ecdd24615c75cdae02b522786f07a5fb91560fa684aa918d5e44911583f6510
    Size: 438.77 kB
  3. flatpak-selinux-1.8.5-4.el8.noarch.rpm
    MD5: 09ec567b3cb7b22c0fc892a3e463d2ff
    SHA-256: 293f18fa27f44db61b4887ec9ad672349ccefc3ee08c22677550f83347d936e9
    Size: 25.82 kB
  4. flatpak-session-helper-1.8.5-4.el8.x86_64.rpm
    MD5: 6acc724f0e83eda06f6e8b3d8f0677f4
    SHA-256: 7ec7d4271898b940ce31a21bd1cf96b3e97388f958d4182b80285cfc52da4ccc
    Size: 73.91 kB
  5. flatpak-libs-1.8.5-4.el8.i686.rpm
    MD5: 1a74359ad82c71ad6cb374957683d4ab
    SHA-256: d32a9fae1b4bc24f626a12870e366330deb0cc8a4345c86941511202fc3f8f22
    Size: 457.40 kB