Flatpak: Fuga completa dalla sandbox (github.com)
- Aggiramento totale dell'isolamento della sandbox.
- Possibile esecuzione di codice con privilegi host.
- Necessità urgente di patch per il runtime.
"Ricercatori di sicurezza hanno identificato una falla critica nel meccanismo di sandboxing di Flatpak che permette agli attaccanti di superare l'isolamento e ottenere il controllo completo sul sistema host. Questa vulnerabilità mina l'architettura di sicurezza dei sistemi Linux che utilizzano Flatpak per la distribuzione delle applicazioni. La compromissione dello strato di isolamento rende inefficaci le attuali policy di permessi, richiedendo aggiornamenti immediati dell'architettura del runtime per ripristinare la sicurezza complessiva."
ancora nessun commento.