Flatpak 1.18.4, 중요한 보안 수정 사항 포함하여 출시
요약
Flatpak 1.18.4 및 1.19.2 버전이 보안 패치와 함께 출시되었습니다. 주요 수정 사항으로는 악성 앱의 권한 남용을 통한 파일 덮어쓰기 방지, 임의 파일 삭제 차단 등이 포함됩니다. 또한 인증 토큰 노출 문제 해결과 서비스 거부(DoS) 공격 방지 기능도 추가되어 안정성이 크게 향상되었습니다.
핵심 포인트
- 악성 앱에 의한 권한 남용 및 파일 덮어쓰기 취약점 수정
- 인증 토큰 노출 문제를 해결하여 보안 강화
- DoS 공격 방지 및 의도치 않은 시스템 상호작용 차단 기능 추가
- Flatpak의 전반적인 안정성과 보안성이 크게 향상됨
Flatpak 1.18.4, 중요한 보안 수정 사항 포함하여 출시

Flatpak 1.18.4는 악성 앱이 빈 파일이나 특정 파일을 가리키는 심볼릭 링크를 사용하여 권한을 남용해 임의의 파일을 덮어쓰는 보안 문제를 해결했습니다. 또한, 악성 앱에 의한 임의 파일의 권한 있는 삭제를 방지하는 또 다른 보안 문제도 다루었습니다.
OCI 레지스트리에서 인증을 통해 앱이나 런타임을 다운로드할 때, 인증 토큰이 다른 사용자에게 노출되는 문제를 해결하는 수정 사항도 있습니다.
Flatpak 1.18.4는 또한 잠재적인 서비스 거부(denial of service) 및 호스트 서비스와의 의도치 않은 상호 작용을 방지하기 위해 .desktop 및 D-Bus .service 파일을 허용 목록(allow-list)의 필드와 비교하도록 기능을 추가했습니다. 또 다른 서비스 거부 문제로, 앱이 앱 외부의 부모 프로세스를 포함하는 프로세스 그룹에 신호를 보내는 것을 막아 데스크톱 환경을 종료시키는 상황을 방지합니다.
이러한 수정 사항들과 기타 보안 패치들이 모두 Flatpak 1.18.4에 통합되었습니다. 또한, 이러한 보안 수정 사항이 추가된 최신 개발 버전인 Flatpak 1.19.2도 오늘 출시되었습니다.
AI 자동 생성 콘텐츠
본 콘텐츠는 Phoronix의 원문을 AI가 자동으로 요약·번역·분석한 것입니다. 원 저작권은 원저작자에게 있으며, 정확한 내용은 반드시 원문을 확인해 주세요.
원문 바로가기