Новости — Безопасность
GNOME Yelp 49.1
Разработчики проекта GNOME выпустили обновление справочного приложения Yelp, устраняющее уязвимость, позволявшую выполнить выход из sandbox-окружения Flatpak.
Проблема была связана с обработкой внешних URI и особенностями интеграции Yelp с механизмами запуска приложений. При открытии специально подготовленного документа атакующий мог добиться выполнения команд вне ограничений sandbox, получив доступ к пользовательской системе с привилегиями текущего пользователя.
( читать дальше... )
>>> Исходный код на GNOME GitLab
>>> Разбор уязвимости от разработчика GNOME Michael Catanzaro
>>> Источник (phoronix.com)
