PT-2024-2946 · Flatpak+10 · Flatpak+10

Gergo Koteles

·

Publicado

2024-04-18

·

Atualizado

2025-10-02

·

CVE-2024-32462

CVSS v3.1

8.4

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N
Nome do software vulnerável e versões afetadas
Versões do Flatpak anteriores à 1.10.9
Versões do Flatpak anteriores à 1.12.9
Versões do Flatpak anteriores à 1.14.6
Versões do Flatpak anteriores à 1.15.8
Descrição
O problema está relacionado a uma vulnerabilidade de fuga da sandbox no Flatpak, que é um sistema para compilar, distribuir e executar aplicativos de desktop em ambiente sandbox no Linux. Um aplicativo Flatpak malicioso ou comprometido poderia executar código arbitrário fora de sua sandbox passando argumentos bwrap para a opção --command, como --bind. Isso pode ser feito passando uma commandline arbitrária para a interface do portal org.freedesktop.portal.Background.RequestBackground de dentro de um aplicativo Flatpak. A vulnerabilidade pode ser usada para escapar da sandbox e acessar arquivos no sistema subjacente.
Recomendações
Para versões anteriores à 1.10.9, atualize para a versão 1.10.9 ou posterior.
Para versões anteriores à 1.12.9, atualize para a versão 1.12.9 ou posterior.
Para versões anteriores à 1.14.6, atualize para a versão 1.14.6 ou posterior.
Para versões anteriores à 1.15.8, atualize para a versão 1.15.8 ou posterior.
Como solução alternativa temporária, considere passar o argumento -- para o bwrap, o que faz com que ele pare de processar opções. Além disso, a versão 1.18.4 do xdg-desktop-portal mitigará essa vulnerabilidade, permitindo que os aplicativos Flatpak criem arquivos .desktop apenas para comandos que não comecem com --.

Exploit

Correção

Argument Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:3959
ALSA-2024:3961
ALSA-2024_3959
ALSA-2024_3961
ALT-PU-2024-6822
ALT-PU-2024-6954
ALT-PU-2024-6956
BDU:2024-03113
CESA-2024_3961
CVE-2024-32462
DSA-5666-1
GHSA-PHV6-CPC2-2FGJ
INFSA-2024_3959
INFSA-2024_3961
MGASA-2024-0229
OESA-2024-1490
OPENSUSE-SU-2024:13899-1
OPENSUSE-SU-2024:13985-1
OPENSUSE-SU-2024_1535-1
OPENSUSE-SU-2024_1536-1
OPENSUSE-SU-2024_1803-1
OPENSUSE-SU-2024_1806-1
OPENSUSE-SU-2024_2067-1
RHSA-2024:3959
RHSA-2024:3960
RHSA-2024:3961
RHSA-2024:3962
RHSA-2024:3963
RHSA-2024:3969
RHSA-2024:3970
RHSA-2024:3979
RHSA-2024:3980
RHSA-2024_3959
RHSA-2024_3961
RHSA-2024_3980
RLSA-2024:3959
RLSA-2024:3961
ROSA-SA-2024-2487
SUSE-RU-2025:0145-1
SUSE-SU-2024:1535-1
SUSE-SU-2024:1536-1
SUSE-SU-2024:1547-1
SUSE-SU-2024:1548-1
SUSE-SU-2024:1803-1
SUSE-SU-2024:1806-1
SUSE-SU-2024:1831-1
SUSE-SU-2024:1832-1
SUSE-SU-2024:2067-1
SUSE-SU-2024_1535-1
SUSE-SU-2024_1536-1
SUSE-SU-2024_1547-1
SUSE-SU-2024_1548-1
SUSE-SU-2024_1803-1
SUSE-SU-2024_1806-1
SUSE-SU-2024_1831-1
SUSE-SU-2024_1832-1
SUSE-SU-2024_2067-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Flatpak
Red Hat
Red Os
Rocky Linux
Suse
Bwrap
Xdg-Desktop-Portal