GNOME Yelp 49.1

Les développeurs du projet GNOME ont publié une mise à jour de l'application d'aide Yelp, corrigeant une vulnérabilité permettant d'échapper à l'environnement sandbox de Flatpak.

Le problème était lié au traitement des URI externes et aux particularités de l'intégration de Yelp avec les mécanismes de lancement des applications. En ouvrant un document spécialement préparé, un attaquant pouvait exécuter des commandes en dehors des restrictions de la sandbox, accédant ainsi au système utilisateur avec les privilèges de l'utilisateur courant.

La vulnérabilité concernait principalement les scénarios dans lesquels Yelp était utilisé à l'intérieur d'applications Flatpak ou fourni comme partie d'un environnement sandbox. La possibilité d'exploitation à distance dépendait de la capacité à inciter l'utilisateur à ouvrir un fichier d'aide ou un lien malveillant.

Le correctif est déjà inclus dans les nouvelles versions de Yelp et commence à apparaître dans les paquets des distributions. Les développeurs de GNOME ont également renforcé les vérifications des URI et ont limité les méthodes dangereuses de lancement de gestionnaires externes.

Il convient de noter que cet incident a de nouveau attiré l'attention sur les problèmes d'intégration desktop des mécanismes sandbox dans Linux. Malgré l'isolement de Flatpak, des erreurs dans les composants de bureau et les gestionnaires MIME/URI continuent de représenter l'un des principaux moyens de contourner les restrictions.

Source : linux.org.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster