Разработчиците на проекта GNOME пуснаха актуализация на приложението за помощ Yelp, която отстранява уязвимост, позволила изход от средата за песен на Flatpak.
Проблемата беше свързана с обработката на външни URI и особеностите на интеграцията на Yelp с механизма за стартиране на приложения. При отваряне на специално подготвен документ, атакуващият може да извърши команди извън ограниченията на средата, получавайки достъп до потребителската система с привилегиите на текущия потребител.
Уязвимостта засягаше предимно сценарии, в които Yelp се използваше в приложения на Flatpak или се предоставяше като част от средата. Възможността за отдалечено експлоатиране зависеше от това дали успешно могат да принудят потребителя да отвори злонамерен файл с помощ или линк.
Поправката вече е включена в новите версии на Yelp и започва да се появява в пакетите на дистрибуциите. Разработчиците на GNOME също така засилиха проверките на URI и ограничиха небезопасните начини за стартиране на външни обработващи.
Отделно се отбелязва, че инцидентът отново привлече вниманието към проблемите с интеграцията на механизма за песен на десктоп в Linux. Въпреки изолацията на Flatpak, грешките в десктоп компонентите и обработчиците на MIME/URI продължават да остават един от основните начини за нарушаване на ограниченията.
Източник: linux.org.ru
