Налична е коригираща актуализация на инструментария за създаване на самостоятелни пакети Flatpak 1.10.2, в която е отстранена уязвимостта (CVE-2021-21381), позволяваща на автора на пакета да заобиколи установения режим на sandboks и да получи достъп до файловете в основната система. Проблемът се проявява от версия 0.9.4.
Уязвимостта е причинена от грешка в реализацията на функцията за пренасочване на достъпа до файл („file forwarding“), която позволява чрез манипулация с .desktop файл да се получи достъп до ресурси във външната файловата система, до които е забранено достъпа на стартираното приложение. При добавяне на файлове с етикети „@@“ и „@@u“ в полето Exec, flatpak счита, че посочените целеви файлове са явно указани от потребителя и автоматично предоставя достъп до тях в sandboks. Уязвимостта може да бъде използвана от автори на злонамерени пакети за получаване на достъп до външни файлове, въпреки видимостта на стартиране в изолиран режим.
Източник: opennet.ru
