Разработчиците на проекта GNOME пуснаха обновление на помощника Yelp, което отстранява уязвимост, позволяваща извеждане извън sandbox среда Flatpak.
Проблемът бе свързан с обработката на външни URI и особеностите на интеграцията на Yelp с механизмите за стартиране на приложения. При отваряне на специално подготвен документ, атакуващият можеше да предизвика изпълнението на команди извън ограниченията на sandbox, получавайки достъп до потребителската система с правата на текущия потребител.
Уязвимостта засегна предимно сценарии, в които Yelp се използваше вътре в Flatpak приложения или се предоставяше като част от sandbox среда. Възможността за отдалечена експлоатация зависеше от това дали успееше да накара потребителя да отвори злонамерен help файл или линк.
Поправката вече е включена в новите версии на Yelp и започва да се появява в пакетите на дистрибутивите. Разработчиците на GNOME също така засилиха проверките на URI и ограничиха опасните методи за стартиране на външни обработвачи.
Отделно се отбелязва, че инцидентът отново повдигна вниманието към проблемите с интеграцията на desktop sandbox механизмите в Linux. Въпреки изолацията на Flatpak, грешки в десктоп компонентите и обработчиците на MIME/URI продължават да бъдат един от основните начини за заобикаляне на ограниченията.
Източник: linux.org.ru
