Sicherheitslücke in Flatpak ermöglicht Sandbox-Ausbruch

Eine kritische Sicherheitslücke wurde in der Anwendungsverwaltungssoftware Flatpak entdeckt, die es ermöglicht, aus der Sandbox auszubrechen und potenziell schädlichen Code auf dem Host-System auszuführen. Die Schwachstelle ist als CVE-2024-32462 registriert und betrifft mehrere Versionen von Flatpak, einer Sandboxing Software für Linux Desktop Anwendungen.

Die Sicherheitslücke wurde von Gergo Koteles entdeckt und ist auf ein Problem mit der Verarbeitung von Kommandozeilenargumenten in der Verbindung mit dem xdg-desktop-portal zurückzuführen. Normalerweise erwartet das --command Argument von flatpak run, dass ihm ein Befehl übergeben wird, der innerhalb der Flatpak-App ausgeführt werden soll. In den betroffenen Versionen kann jedoch ein langes Optionsargument wie --bind fälschlicherweise als Option für bwrap interpretiert werden, was zu einem unbefugten Zugriff auf das Host-System führen kann.

Die Schwachstelle betrifft Flatpak-Versionen vor 1.10.9, 1.12.9, 1.14.6 und 1.15.8. Die Entwickler haben Patches veröffentlicht, die in den neuesten Versionen von Flatpak integriert sind:

  • 1.10.x >= 1.10.9
  • 1.12.x >= 1.12.9
  • 1.14.x >= 1.14.6
  • 1.15.x >= 1.15.8

Zusätzlich zu den Updates hat das xdg-desktop-portal in den Versionen 1.18.4 und 1.16.1 eine Absicherung implementiert, die verhindert, dass Flatpak-Apps neue .desktop-Dateien für Befehle erstellen, die mit einem - beginnen. Diese Maßnahme soll weiteren Missbrauch dieser Sicherheitslücke verhindern.

Related Posts

Ivanti Avalanche behebt zahlreiche Sicherheitslücken

In der jüngsten Version 6.4.3 des Mobile Device Managmenet Tools Ivanti Avalanche wurden zahlreiche Sicherheitsverbesserungen vorgenommen und kritische Schwachstellen behoben.

Read More

Hohes Risiko durch Sicherheitslücken in Keycloak

In der Open-Source-Identitäts- und Zugriffsmanagement-Software Keycloak wurden im April 2024 mehrere schwerwiegende Sicherheitsmängel aufgedeckt. Diese betreffen insbesondere die Umleitungsfunktion (Redirect) bei Authentifizierungsanfragen.

Read More

Kritische Schwachstelle in Cisco Management Controller Webadmin

Cisco hat am 17.4.24 eine schwerwiegende Sicherheitslücke in der webbasierten Verwaltungsschnittstelle des Cisco Integrated Management Controllers (IMC) bekanntgegeben, die es einem authentifizierten Angreifer mit Administratorrechten ermöglicht, Kommando-Injektionsangriffe durchzuführen und Administratorrechte bis hin zum Root-Niveau zu erlangen.

Read More