Este disponibilă o actualizare corectivă a instrumentarului pentru crearea pachetelor autonome Flatpak 1.10.2, care elimină o vulnerabilitate (CVE-2021-21381) ce permite autorului pachetului să evite modul de izolare sandbox și să acceseze fișierele din sistemul principal. Problema apare începând cu lansarea 0.9.4.
Vulnerabilitatea este cauzată de o eroare în implementarea funcției de redirecționare a accesului la fișiere („file forwarding”), care permite, prin manipularea fișierului .desktop, accesul la resurse din sistemul de fișiere extern, la care aplicația rulată nu are permisiune de acces. Atunci când se adaugă fișiere cu etichetele „@@” și „@@u” în câmpul Exec, flatpak consideră că fișierele țintă specificate au fost indicate explicit de utilizator și va permite automat accesul la aceste fișiere în sandbox. Vulnerabilitatea poate fi utilizată de autorii pachetelor rău intenționate pentru a obține acces la fișiere externe, în ciuda aparentei desfășurări în modul de izolare.
Sursa: opennet.ro
