PT-2021-8067 · Unknown+7 · Wpe Webkit+7
Michael Catanzaro
·
Publicado
2021-10-20
·
Atualizado
2024-07-26
·
CVE-2021-42762
CVSS v3.1
5.3
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L |
Nome do software vulnerável e versões afetadas
Versões do WebKitGTK anteriores à 2.34.1
Versões do WPE WebKit anteriores à 2.34.1
Descrição
O problema está relacionado a uma gestão insegura de privilégios no WebKitGTK e no WPE WebKit, permitindo que um invasor remoto comprometa a integridade de informações protegidas. Trata-se de uma violação limitada da sandbox, na qual um processo em sandbox pode induzir os processos do host a acreditar que não está confinado pela sandbox. Isso é conseguido através do abuso de chamadas de sistema VFS que manipulam o namespace do sistema de arquivos. O impacto é limitado aos serviços do host que criam sockets UNIX que o WebKit monta dentro de sua sandbox, e o processo em sandbox permanece confinado em todos os outros aspectos.
Recomendações
Para versões do WebKitGTK anteriores à 2.34.1, atualize para a versão 2.34.1 ou posterior.
Para versões do WPE WebKit anteriores à 2.34.1, atualize para a versão 2.34.1 ou posterior.
Como solução temporária, considere restringir o acesso ao módulo
BubblewrapLauncher.cpp até que um patch esteja disponível.Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Linuxmint
Red Os
Suse
Ubuntu
Wpe Webkit
Webkitgtk