Домой Новости Софт и сервисы Обновление GNOME Yelp 49.1 устраняет опасную уязвимость в «песочнице»

Обновление GNOME Yelp 49.1 устраняет опасную уязвимость в «песочнице»

Справочное приложение получило критические исправления безопасности, связанные с обработкой внешних ссылок и изоляцией Flatpak.

Обновление GNOME Yelp 49.1 устраняет опасную уязвимость в «песочнице»
Обновление GNOME Yelp 49.1 устраняет опасную уязвимость в «песочнице» — иллюстрация к материалу. Источник: linux.org.ru

Команда разработчиков GNOME представила обновление справочного приложения Yelp 49.1. Главная цель релиза — устранение критической уязвимости, которая позволяла злоумышленникам обходить механизмы изоляции (песочницу) Flatpak.

Суть уязвимости и риски

Проблема была обнаружена в алгоритмах обработки внешних URI и методах, через которые Yelp взаимодействует с системными инструментами запуска приложений. При открытии специально скомпилированного документа атакующий мог спровоцировать выполнение произвольных команд за пределами изолированной среды. В результате злоумышленник получал доступ к пользовательской системе с правами текущего владельца сессии.

Уязвимость особенно опасна в сценариях, где Yelp используется в качестве встроенного средства документации внутри Flatpak-приложений. Успешная эксплуатация, как правило, требует участия пользователя — необходимо заставить его открыть вредоносную ссылку или специально подготовленный файл справки.

Меры по исправлению

Исправления уже внедрены в актуальную версию Yelp и постепенно распространяются через репозитории основных дистрибутивов Linux. В обновлении разработчики GNOME реализовали более строгие проверки URI и ограничили доступ к небезопасным методам запуска сторонних обработчиков.

Этот инцидент вновь поднимает важный вопрос: насколько эффективна интеграция sandbox-механизмов в современные десктопные среды Linux. Специалисты указывают, что ошибки в базовых компонентах рабочего стола и некорректная обработка MIME-типов или URI остаются слабыми звеньями, через которые обходятся даже самые защищенные изолированные среды.

Более подробный технический разбор инцидента подготовил разработчик GNOME Michael Catanzaro, а исходный код патча уже доступен на официальном GitLab проекта.

Источник: https://www.linux.org.ru