Flatpak: Pełna ucieczka z piaskownicy (github.com)
BRIEF WYWIADOWCZY 0xBASE
- Całkowite obejście izolacji typu sandbox.
- Możliwość uzyskania pełnych uprawnień systemowych.
- Pilna potrzeba wydania poprawek bezpieczeństwa.
"Badacze bezpieczeństwa ujawnili poważną lukę w mechanizmie izolacji Flatpak, która umożliwia złośliwym aplikacjom wydostanie się z piaskownicy i uzyskanie dostępu do systemu operacyjnego hosta. Ta luka podważa bezpieczeństwo środowisk Linux korzystających z Flatpak do zarządzania oprogramowaniem. Ominięcie warstwy izolacji sprawia, że dotychczasowe polityki uprawnień stają się bezużyteczne, co wymusza pilne aktualizacje architektury środowiska uruchomieniowego."
#Bezpieczeństwo-Linux
#Sandboxing-Aplikacji
#Integrità-Systemu
brak komentarzy.