Flatpak : Évasion complète de la sandbox (github.com)
- Contournement total de l'isolation du bac à sable.
- Accès potentiel aux ressources sensibles de l'hôte.
- Mises à jour critiques de sécurité nécessaires.
"Des chercheurs en sécurité ont identifié une faille critique dans le mécanisme de bac à sable (sandbox) de Flatpak, permettant aux attaquants de s'échapper de l'environnement isolé pour accéder directement au système hôte. Cette vulnérabilité compromet l'intégrité des environnements Linux s'appuyant sur ce format pour la distribution logicielle. Le contournement de la couche d'isolation rend les politiques de permissions actuelles obsolètes et nécessite des correctifs immédiats au niveau de l'architecture du runtime pour garantir la sécurité des utilisateurs."
aucun commentaire pour l'instant.