
Команда разработчиков GNOME представила обновление справочного приложения Yelp 49.1. Главная цель релиза — устранение критической уязвимости, которая позволяла злоумышленникам обходить механизмы изоляции (песочницу) Flatpak.
Суть уязвимости и риски
Проблема была обнаружена в алгоритмах обработки внешних URI и методах, через которые Yelp взаимодействует с системными инструментами запуска приложений. При открытии специально скомпилированного документа атакующий мог спровоцировать выполнение произвольных команд за пределами изолированной среды. В результате злоумышленник получал доступ к пользовательской системе с правами текущего владельца сессии.
Уязвимость особенно опасна в сценариях, где Yelp используется в качестве встроенного средства документации внутри Flatpak-приложений. Успешная эксплуатация, как правило, требует участия пользователя — необходимо заставить его открыть вредоносную ссылку или специально подготовленный файл справки.
Меры по исправлению
Исправления уже внедрены в актуальную версию Yelp и постепенно распространяются через репозитории основных дистрибутивов Linux. В обновлении разработчики GNOME реализовали более строгие проверки URI и ограничили доступ к небезопасным методам запуска сторонних обработчиков.
Этот инцидент вновь поднимает важный вопрос: насколько эффективна интеграция sandbox-механизмов в современные десктопные среды Linux. Специалисты указывают, что ошибки в базовых компонентах рабочего стола и некорректная обработка MIME-типов или URI остаются слабыми звеньями, через которые обходятся даже самые защищенные изолированные среды.
Более подробный технический разбор инцидента подготовил разработчик GNOME Michael Catanzaro, а исходный код патча уже доступен на официальном GitLab проекта.






