PT-2021-1501 · Flatpak+9 · Flatpak+9

CVE-2021-41133

·

Publicado

2020-09-24

·

Atualizado

2024-10-03

CVSS v3.1

8.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
**Nome do software vulnerável e versões afetadas:
Versões do Flatpak anteriores à 1.10.4 e à 1.12.0
Descrição:
O problema está relacionado à falta de bloqueio no filtro seccomp para chamadas de sistema relacionadas à montagem, o que pode ser explorado para obter acesso a dados confidenciais, comprometer sua integridade e causar uma negação de serviço. Aplicativos Flatpak com acesso direto a soquetes AF UNIX, como aqueles usados pelo Wayland, Pipewire ou pipewire-pulse, podem induzir portais e outros serviços do sistema operacional host a tratar o aplicativo Flatpak como um processo do sistema operacional host não isolado em sandbox. Isso pode ser feito manipulando o VFS usando chamadas de sistema recentes relacionadas à montagem para substituir um arquivo /.flatpak-info criado propositalmente ou fazer com que esse arquivo desapareça completamente. Protocolos que operam inteiramente sobre o barramento de sessão D-Bus, o barramento do sistema ou o barramento de acessibilidade não são afetados devido ao uso de um processo proxy xdg-dbus-proxy.
Recomendações:
Para versões anteriores à 1.10.4 e 1.12.0, atualize para uma versão corrigida, pois existem patches para as versões 1.10.4 e 1.12.0, e um patch para a versão 1.8.2 está sendo planejado. Não há soluções alternativas além da atualização para uma versão corrigida. Como solução temporária, considere restringir o uso de soquetes AF UNIX, como aqueles usados pelo Wayland, Pipewire ou pipewire-pulse, para minimizar o risco de exploração.

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALEA-2021:4539
ALSA-2021:4042
ALT-PU-2020-2869
ALT-PU-2021-3016
ALT-PU-2021-3551
BDU:2022-00259
CESA-2021_4042
CESA-2021_4044
CVE-2021-41133
DSA-4984-1
GHSA-67H7-W3JQ-VH4Q
MGASA-2021-0486
OESA-2021-1404
OPENSUSE-SU-2021:1400-1
OPENSUSE-SU-2021:3472-1
OPENSUSE-SU-2021_1400-1
OPENSUSE-SU-2021_3472-1
OPENSUSE-SU-2024:11574-1
RHSA-2021:4042
RHSA-2021:4044
RHSA-2021:4106
RHSA-2021:4107
RHSA-2021_4042
RHSA-2021_4044
RLSA-2021:4042
ROSA-SA-2024-2487
SUSE-SU-2021:3472-1
SUSE-SU-2021_3472-1
SUSE-SU-2022:3284-1
SUSE-SU-2022:3439-1
SUSE-SU-2022_3439-1
USN-5191-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Flatpak
Linuxmint
Red Hat
Rocky Linux
Suse
Ubuntu