Flatpak-Update 1.10.2 mit Behebung einer SicherheitsanfÀlligkeit, die die Sandbox-Isolierung beeintrÀchtigt.

Ein verfĂŒgbares Korrekturupdate fĂŒr das Flatpak-Paketierungswerkzeug 1.10.2 beseitigt die Schwachstelle (CVE-2021-21381), die es dem Paketautor ermöglicht, den festgelegten Sandbox-Isolationsmodus zu umgehen und auf Dateien im Hauptsystem zuzugreifen. Das Problem tritt ab der Version 0.9.4 auf.

Die Schwachstelle wird durch einen Fehler in der Implementierung der Dateiweiterleitungsfunktion hervorgerufen, die es ermöglicht, ĂŒber Manipulationen mit der .desktop-Datei auf Ressourcen im externen Dateisystem zuzugreifen, auf die die ausgefĂŒhrte Anwendung keinen Zugriff haben sollte. Durch das HinzufĂŒgen von Dateien mit den Markierungen «@@» und «@@u» im Exec-Feld betrachtet Flatpak die angegebenen Zieldateien als ausdrĂŒcklich vom Benutzer angegeben und gewĂ€hrt automatisch Zugriff auf diese Dateien in der Sandbox. Die Schwachstelle kann von Autoren schĂ€dlicher Pakete ausgenutzt werden, um Zugriff auf externe Dateien zu erlangen, obwohl der Eindruck einer Isolierung besteht.

Quelle: opennet.ru

ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server đŸ”„ ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster