Programiści projektu GNOME wydali aktualizację aplikacji pomocniczej Yelp, eliminującą podatność, która umożliwiała wyjście z sandboxa Flatpak.
Problem był związany z obsługą zewnętrznych URI oraz szczegółami integracji Yelp z mechanizmami uruchamiania aplikacji. Przy otwieraniu specjalnie przygotowanego dokumentu, atakujący mógł wykonać polecenia poza ograniczeniami sandboxa, uzyskując dostęp do systemu użytkownika z uprawnieniami bieżącego użytkownika.
Podatność dotyczyła przede wszystkim scenariuszy, w których Yelp był używany w aplikacjach Flatpak lub dostarczany jako część środowiska sandbox. Możliwość zdalnego wykorzystania zależała od tego, czy udałoby się zmusić użytkownika do otwarcia złośliwego pliku pomocy lub linku.
Poprawka została już zawarta w nowych wersjach Yelp i zaczyna się pojawiać w pakietach dystrybucji. Programiści GNOME również wzmocnili kontrole URI i ograniczyli niebezpieczne sposoby uruchamiania zewnętrznych handlerów.
Osobno podkreśla się, że incydent ponownie zwrócił uwagę na problemy z integracją desktopów i mechanizmów sandbox w Linuksie. Mimo izolacji Flatpak, błędy w komponentach desktopowych oraz w handlerach MIME/URI wciąż pozostają jednym z głównych sposobów obejścia ograniczeń.
Źródło: linux.org.ru
