PT-2021-1501 · Flatpak+9 · Flatpak+9
CVE-2021-41133
·
Publicado
2020-09-24
·
Atualizado
2024-10-03
CVSS v3.1
8.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
**Nome do software vulnerável e versões afetadas:
Versões do Flatpak anteriores à 1.10.4 e à 1.12.0
Descrição:
O problema está relacionado à falta de bloqueio no filtro seccomp para chamadas de sistema relacionadas à montagem, o que pode ser explorado para obter acesso a dados confidenciais, comprometer sua integridade e causar uma negação de serviço. Aplicativos Flatpak com acesso direto a soquetes AF UNIX, como aqueles usados pelo Wayland, Pipewire ou pipewire-pulse, podem induzir portais e outros serviços do sistema operacional host a tratar o aplicativo Flatpak como um processo do sistema operacional host não isolado em sandbox. Isso pode ser feito manipulando o VFS usando chamadas de sistema recentes relacionadas à montagem para substituir um arquivo
/.flatpak-info criado propositalmente ou fazer com que esse arquivo desapareça completamente. Protocolos que operam inteiramente sobre o barramento de sessão D-Bus, o barramento do sistema ou o barramento de acessibilidade não são afetados devido ao uso de um processo proxy xdg-dbus-proxy.Recomendações:
Para versões anteriores à 1.10.4 e 1.12.0, atualize para uma versão corrigida, pois existem patches para as versões 1.10.4 e 1.12.0, e um patch para a versão 1.8.2 está sendo planejado. Não há soluções alternativas além da atualização para uma versão corrigida. Como solução temporária, considere restringir o uso de soquetes AF UNIX, como aqueles usados pelo Wayland, Pipewire ou pipewire-pulse, para minimizar o risco de exploração.
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Astra Linux
Centos
Flatpak
Linuxmint
Red Hat
Rocky Linux
Suse
Ubuntu