Flatpak: Повна втеча із «пісочниці» (github.com)
0xBASE INTEL BRIEF
- Повний обхід ізоляції «пісочниці».
- Потенційний доступ до системних ресурсів хоста.
- Нагальна потреба в оновленнях безпеки.
"Дослідники безпеки виявили критичну вразливість у механізмі ізоляції (sandboxing) Flatpak, яка дозволяє зловмисникам вийти за межі ізольованого середовища та отримати повний доступ до хост-системи. Ця вразливість загрожує цілісності робочих середовищ Linux, що використовують Flatpak для розповсюдження програмного забезпечення. Компрометація рівня ізоляції робить поточні політики дозволів недійсними, що вимагає негайного оновлення архітектури середовищ виконання для відновлення безпеки."
#Безпека-Linux
#Ізоляція-застосунків
#Цілісність-системи
коментарів ще немає.