IT-Sicherheit

フラットパック 1.18.1 サンドボックスエスケープを含む10個のCVEを修正

Linux サンドボックス フレームワーク Flatpak リリース セキュリティ更新 1.18.1 に 11 8月 2026. ホストファイルシステム全体への読み取り/書き込みアクセスで、完全なサンドボックスエスケープからルート特権へのエスカレーションまで、 10 個の CVE を修正します。 オペレータとユーザーはすぐに更新する必要があります。

最も深刻な欠陥

  • サンドボックスは、symplinkを介してエスケープします。 アプリのデータディレクトリ内の悪意のあるリンクは、ホストファイルシステム(GHSA-8688-9×26-hhhxj)へのアクセスを完全に読み書きできます。
  • ルート特権エスカレーション: パストラバース revokefs ローカルユーザーがrootを獲得できるようにしました。
  • その他: 32ビットシステムでバッファオーバーフローが可能で、未特権ユーザがシステムアプリをロールバックできるようにアンチダウングレードポリシーバイパス。

サンドボックスのエスケープは、フラットパックがシステムから信頼できないアプリケーションを分離するために正確に存在するため、特に重要です。 その分離が壊れたら、保護は消えます。 安定した1.18.1に加えて、1.19.0プレリリースは、追加機能とともに同じ修正をバンドルします。

今何をすべきか

アップデートは、OCIの画像や不信なアプリケーションが使用中のすべての分布に迅速に適用する必要があります。 Flatpakアプリが更新されました flatpak update; フレームワーク自体は、配布のパッケージマネージャを介して来ます。 その後、Flatpakアプリを起動すると、パッチ付きランタイムが有効になります。


ソース: linuxcompatible.org は、, GitHubでフラットパックお問い合わせ

コメントする

メールアドレスが公開されることはありません。 ※ が付いている欄は必須項目です

Mastodon
上部へスクロール