GNOME Yelp 49.1

Dezvoltatorii proiectului GNOME au lansat o actualizare pentru aplicația de ajutor Yelp, care elimină o vulnerabilitate ce permitea ieșirea din mediul sandbox Flatpak.

Problema a fost legată de procesarea URI externe și de modul în care Yelp se integra cu mecanismele de lansare a aplicațiilor. Când un document pregătit special era deschis, un atacator putea determina executarea de comenzi în afara limitelor sandbox, având acces la sistemul utilizatorului cu privilegii de utilizator curent.

Vulnerabilitatea afecta în special scenariile în care Yelp era utilizat în aplicații Flatpak sau era livrat ca parte a unui mediu sandbox. Posibilitatea de exploatare de la distanță depindea de reușita de a determina utilizatorul să deschidă un fișier de ajutor rău intenționat sau un link.

Corectarea a fost deja inclusă în noile versiuni ale Yelp și începe să apară în pachetele distribuțiilor. Dezvoltatorii GNOME au îmbunătățit, de asemenea, verificările URI și au restricționat metodele nesigure de lansare a handler-elor externe.

Se menționează separat că incidentul a atras din nou atenția asupra problemelor de integrare a mecanismelor sandbox în desktopurile Linux. În ciuda izolării Flatpak, erorile din componentele desktop și handler-urile MIME/URI continuă să rămână una dintre principalele metode de ocolire a restricțiilor.

Sursa: linux.org.ru

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster