Актуализация на Flatpak 1.10.2, която отстранява уязвимост, нарушаваща изолацията на sandboks.

Налична е коригираща актуализация на инструментария за създаване на самостоятелни пакети Flatpak 1.10.2, в която е отстранена уязвимостта (CVE-2021-21381), позволяваща на автора на пакета да заобиколи установения режим на sandboks и да получи достъп до файловете в основната система. Проблемът се проявява от версия 0.9.4.

Уязвимостта е причинена от грешка в реализацията на функцията за пренасочване на достъпа до файл („file forwarding“), която позволява чрез манипулация с .desktop файл да се получи достъп до ресурси във външната файловата система, до които е забранено достъпа на стартираното приложение. При добавяне на файлове с етикети „@@“ и „@@u“ в полето Exec, flatpak счита, че посочените целеви файлове са явно указани от потребителя и автоматично предоставя достъп до тях в sandboks. Уязвимостта може да бъде използвана от автори на злонамерени пакети за получаване на достъп до външни файлове, въпреки видимостта на стартиране в изолиран режим.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster