PT-2021-8067 · Unknown+7 · Wpe Webkit+7

Michael Catanzaro

·

Publicado

2021-10-20

·

Atualizado

2024-07-26

·

CVE-2021-42762

CVSS v3.1

5.3

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
Nome do software vulnerável e versões afetadas
Versões do WebKitGTK anteriores à 2.34.1
Versões do WPE WebKit anteriores à 2.34.1
Descrição
O problema está relacionado a uma gestão insegura de privilégios no WebKitGTK e no WPE WebKit, permitindo que um invasor remoto comprometa a integridade de informações protegidas. Trata-se de uma violação limitada da sandbox, na qual um processo em sandbox pode induzir os processos do host a acreditar que não está confinado pela sandbox. Isso é conseguido através do abuso de chamadas de sistema VFS que manipulam o namespace do sistema de arquivos. O impacto é limitado aos serviços do host que criam sockets UNIX que o WebKit monta dentro de sua sandbox, e o processo em sandbox permanece confinado em todos os outros aspectos.
Recomendações
Para versões do WebKitGTK anteriores à 2.34.1, atualize para a versão 2.34.1 ou posterior.
Para versões do WPE WebKit anteriores à 2.34.1, atualize para a versão 2.34.1 ou posterior.
Como solução temporária, considere restringir o acesso ao módulo BubblewrapLauncher.cpp até que um patch esteja disponível.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2021-3327
ALT-PU-2022-2162
BDU:2024-05804
CVE-2021-42762
DSA-4995-1
DSA-4996-1
GHSA-67H7-W3JQ-VH4Q
MGASA-2021-0498
OPENSUSE-SU-2021:1454-1
OPENSUSE-SU-2021:3603-1
OPENSUSE-SU-2021_1454-1
OPENSUSE-SU-2021_3603-1
RHSA-2025:10364
SUSE-SU-2021:3603-1
SUSE-SU-2021:3768-1
SUSE-SU-2021:3769-1
SUSE-SU-2021_3603-1
SUSE-SU-2021_3768-1
USN-5127-1

Produtos afetados

Alt Linux
Astra Linux
Linuxmint
Red Os
Suse
Ubuntu
Wpe Webkit
Webkitgtk