
Flatpak 1.18.1 behebt Sicherheitslücken im Zusammenhang mit dem Umgehen der Sandbox und der Ausweitung von Root-Rechten
Flatpak 1.18.1 ist erschienen und enthält Sicherheitskorrekturen, die eine Sandbox-Umgehung, eine lokale Eskalation von Root-Rechten, Probleme mit dem Pfaddurchlauf sowie das Schreiben beliebiger Dateien beheben.
Eine Übersetzung von 🇬🇧 Linuxiac.com
Flatpak 1.18.1 wurde als sicherheitsorientiertes Update für das beliebte Linux-Framework zur Sandboxing und Verteilung von Anwendungen veröffentlicht. Es behebt eine umfangreiche Reihe von Sicherheitslücken, die die Sandbox-Isolation, den Zugriff auf das Dateisystem, die Berechtigungsgrenzen und die OCI-Verarbeitung betreffen.
Die wichtigste Korrektur in dieser Version verhindert einen Sandbox-Ausbruch, durch den eine Anwendung an beliebiger Stelle im Host-Dateisystem lesen und schreiben könnte. Eine weitere wichtige Korrektur verhindert eine lokale Eskalation von Root-Rechten, die durch Path-Traversal bei Symlinks in „revokefs“ und Manipulationen bei „commit“ verursacht wurde.
Darüber hinaus behebt die Version zwei weitere Probleme, durch die Dateien mit Root-Rechten geschrieben werden könnten: eines bei der Extraktion von Zusatzdaten unter Verwendung von Symlinks und Path-Traversal und ein weiteres in „flatpak build-init“.
Das Update enthält außerdem mehrere Sicherheitskorrekturen für OCI-Funktionen. Die Entwickler haben einen Hardlink-Path-Traversal-Fehler bei der Extraktion von OCI-Archiven behoben, der es Angreifern ermöglichen könnte, beliebige Host-Dateien zu lesen. Zudem haben sie einen Pufferüberlauf bei OCI-Delta-Stream-Pfadnamen auf 32-Bit-Systemen behoben.
Eine weitere behobene Sicherheitslücke war ein Symlink-Angriff auf .ld.so, durch den Dateien mit festgelegten Namen an beliebiger Stelle im Dateisystem geschrieben werden konnten. Flatpak 1.18.1 verbessert zudem den Downgrade-Schutz, indem eine Lücke geschlossen wird, die es nicht privilegierten Benutzern ermöglichte, Sicherheitsvorkehrungen zu umgehen und installierte Apps auf eine ältere Version zurückzusetzen.
Neben Sicherheitskorrekturen enthält diese Version auch die üblichen Fehlerbehebungen. Es behebt eine Regression bei der Umgebungsverwaltung für die flatpak-spawn Funktion des Portals und behebt Probleme mit negierten Berechtigungszeichenfolgen, die in den Ausführungsoptionen allow und share verwendet werden.
Das Update behebt außerdem einen Build-Fehler beim Exportieren von Metainfo-Dateien (releases.xml) sowie Abstürze im Update-Monitor des Portals und bei der OCI-JSON-Verarbeitung. Nun gibt Flatpak einen Fehler zurück, wenn versucht wird, eine Datei mit einem leeren Pfad weiterzuleiten.
Es gibt weitere Verbesserungen an der OCI-Infrastruktur. Der Systemhelfer überprüft Signaturen nun über das gespiegelte Repository anstelle des Lookaside-Servers, TLS-Zertifikate werden für OCI-Registry-Anfragen korrekt verwendet, und Fehler beim Schreiben in den Stream werden nun an curl weitergeleitet.
Weitere Details finden Sie im Changelog. Die meisten Nutzer erhalten das Update über die Paket-Repositorys ihrer Linux-Distribution, sobald die Betreuer es als Paket bereitgestellt haben.
Spendieren Sie Bobby einen ☕ Ko-fi
Ein Service von s3n🧩net















Comments