Получи случайную криптовалюту за регистрацию!

Мощный фикс https://gitlab.com/craftyguy/networkd-dispatcher/- | Технологический Болт Генона

Мощный фикс
https://gitlab.com/craftyguy/networkd-dispatcher/-/commit/41e1d0f123c1113de24bafa3f23359e647945173

> Systemd-networkd рассчитан на запуск только системных скриптов-обработчиков, размещённых в каталоге /etc/networkd-dispatcher и не доступных для замены пользователем, но из-за уязвимости (CVE-2022-29799) в коде обработки файлового пути имелась возможность выхода за пределы базового каталога и запуска произвольных скриптов. В частности, при формировании файлового пути к скрипту использовались переданные через D-Bus значения OperationalState и AdministrativeState, в которых не производилась чистка спецсимволов. Атакующий мог сгенерировать собственное состояние, в имени которого присутствовали символы "../" и перенаправить обращение networkd-dispatcher в другой каталог.

https://www.opennet.ru/opennews/art.shtml?num=57093