PT-2022-3307 · Firejail+2 · Firejail+2

·

CVE-2022-31214

·

Publicado

2022-02-07

·

Atualizado

2026-07-20

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Firejail versão 0.9.68
Descrição
Foi descoberta uma falha de troca de contexto de privilégios no arquivo join.c do Firejail. Ao criar um contêiner Firejail falso que seja aceito pelo programa setuid-root do Firejail como destino de junção, um invasor local pode entrar em um ambiente no qual o namespace de usuário do Linux ainda é o namespace de usuário inicial, o prctl NO NEW PRIVS não está ativado e o namespace de montagem inserido está sob o controle do invasor. Dessa forma, o layout do sistema de arquivos pode ser ajustado para obter privilégios de root por meio da execução de binários setuid-root disponíveis, como su ou sudo.
Recomendações
Para a versão 0.9.68 do Firejail, como solução temporária, considere definir os parâmetros “join no” e “force-nonewprivs yes” na configuração do Firejail (/etc/firejail/firejail.config) para minimizar o risco de exploração.
Atualize para a versão 0.9.70 ou posterior do Firejail, que corrige o problema.

Exploit

Correção

Improper Access Control

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2023-1483
ALT-PU-2023-1561
ALT-PU-2024-11110
BDU:2022-04053
CVE-2022-31214
DLA-3061-1
DSA-5167-1
MGASA-2022-0348
OPENSUSE-SU-2022:10015-1
OPENSUSE-SU-2022:10016-1
OPENSUSE-SU-2024:12136-1

Produtos afetados

Alt Linux
Astra Linux
Firejail