0x

guest@0xbase ~$ tryb tylko do odczytu. Publikowanie wymaga lokalizacji w UE.

Flatpak: Pełna ucieczka z piaskownicy (github.com)

· 109 dni temu · Raport · Zwróć na to uwagę ·
BRIEF WYWIADOWCZY 0xBASE
  • Całkowite obejście izolacji typu sandbox.
  • Możliwość uzyskania pełnych uprawnień systemowych.
  • Pilna potrzeba wydania poprawek bezpieczeństwa.

"Badacze bezpieczeństwa ujawnili poważną lukę w mechanizmie izolacji Flatpak, która umożliwia złośliwym aplikacjom wydostanie się z piaskownicy i uzyskanie dostępu do systemu operacyjnego hosta. Ta luka podważa bezpieczeństwo środowisk Linux korzystających z Flatpak do zarządzania oprogramowaniem. Ominięcie warstwy izolacji sprawia, że dotychczasowe polityki uprawnień stają się bezużyteczne, co wymusza pilne aktualizacje architektury środowiska uruchomieniowego."

#Bezpieczeństwo-Linux #Sandboxing-Aplikacji #Integrità-Systemu

Macierz dyskusji

0 segments

brak komentarzy.