PT-2024-5878 · Flatpak+12 · Flatpak+12

Chrisawi

·

Publicado

2024-08-14

·

Atualizado

2025-11-19

·

CVE-2024-42472

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N
Nome do software vulnerável e versões afetadas
Versões do Flatpak anteriores à 1.14.0 e à 1.15.10
Descrição
O problema está relacionado à forma como o Flatpak lida com diretórios persistentes, permitindo que um aplicativo Flatpak malicioso ou comprometido acesse e grave arquivos fora da sandbox prevista. Isso ocorre quando a opção persistent=subdir é usada nas permissões do aplicativo, criando um bind mount que pode ser explorado se o diretório de origem for substituído por um link simbólico. A vulnerabilidade pode ser parcialmente mitigada aplicando patches no Flatpak usando commits específicos, mas uma correção completa requer a atualização ou aplicação de patches na versão do bubblewrap usada pelo Flatpak para adicionar uma nova opção e, em seguida, aplicar patches no Flatpak para utilizá-la.
Recomendações
Para versões anteriores à 1.14.0 e 1.15.10, atualize para o Flatpak 1.14.10 ou 1.15.10, que incluem os patches necessários para o bubblewrap.
Se o Flatpak tiver sido configurado na compilação com -Dsystem bubblewrap=bwrap ou uma opção semelhante, aplique o patch na cópia do bubblewrap do sistema, normalmente /usr/bin/bwrap.
Se o Flatpak tiver sido configurado na compilação com -Dsystem bubblewrap= ou sem o bubblewrap do sistema, aplique o patch na versão incluída do bubblewrap, normalmente /usr/libexec/flatpak-bwrap.
Como solução temporária, evite usar aplicativos que utilizem a permissão persistent (--persist).

Exploit

Correção

Special Elements Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:6356
ALSA-2024:6422
ALSA-2024:9449
ALSA-2024_6356
ALSA-2024_6422
ALSA-2024_9449
ALT-PU-2024-11216
BDU:2024-06671
CESA-2024_6422
CVE-2024-42472
DLA-4099-1
DSA-5749-1
GHSA-7HGV-F2J8-XW87
INFSA-2024_6356
INFSA-2024_6422
INFSA-2024_9449
MGASA-2025-0303
OESA-2024-2053
OPENSUSE-SU-2024:14269-1
OPENSUSE-SU-2024:14275-1
OPENSUSE-SU-2024_3104-1
OPENSUSE-SU-2024_3174-1
RHSA-2024:6355
RHSA-2024:6356
RHSA-2024:6357
RHSA-2024:6417
RHSA-2024:6418
RHSA-2024:6419
RHSA-2024:6420
RHSA-2024:6421
RHSA-2024:6422
RHSA-2024:9449
RHSA-2024_6356
RHSA-2024_6422
RHSA-2024_9449
RLSA-2024:6422
RLSA-2024:9449
ROSA-SA-2024-2508
SUSE-RU-2025:0145-1
SUSE-SU-2024:3073-1
SUSE-SU-2024:3104-1
SUSE-SU-2024:3174-1
SUSE-SU-2024_3073-1
SUSE-SU-2024_3104-1
SUSE-SU-2024_3174-1
USN-7046-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Debian
Flatpak
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu
Bubblewrap