0x

guest@0xbase ~$ modalità sola lettura. La pubblicazione richiede una posizione UE.

Flatpak: Fuga completa dalla sandbox (github.com)

· 109 giorni fa · Rapporto · Metti in luce questo ·
0xBASE INTEL BRIEF
  • Aggiramento totale dell'isolamento della sandbox.
  • Possibile esecuzione di codice con privilegi host.
  • Necessità urgente di patch per il runtime.

"Ricercatori di sicurezza hanno identificato una falla critica nel meccanismo di sandboxing di Flatpak che permette agli attaccanti di superare l'isolamento e ottenere il controllo completo sul sistema host. Questa vulnerabilità mina l'architettura di sicurezza dei sistemi Linux che utilizzano Flatpak per la distribuzione delle applicazioni. La compromissione dello strato di isolamento rende inefficaci le attuali policy di permessi, richiedendo aggiornamenti immediati dell'architettura del runtime per ripristinare la sicurezza complessiva."

#Sicurezza-Linux #Sandboxing-App #Integrità-Sistema

Matrice di discussione

0 segmenti

ancora nessun commento.