CVE-2024-32462
Flatpak anfällig für Sandbox-Escape über das RequestBackground-Portal aufgrund fehlerhaften Argument-Parsings
- Veröffentlicht
- 18.04.2024
- Aktualisiert
- 16.12.2025
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:NNiedrig · nächste 30 Tage
- Perzentil
- 42,2 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Flatpak ist ein System zum Erstellen, Verteilen und Ausführen von Sandbox-Desktop-Anwendungen unter Linux. In Versionen vor 1.10.9, 1.12.9, 1.14.6 und 1.15.8 konnte eine bösartige oder kompromittierte Flatpak-App beliebigen Code außerhalb ihrer Sandbox ausführen. Normalerweise erwartet das Argument `--command` von `flatpak run`, dass ihm ein Befehl zum Ausführen in der angegebenen Flatpak-App übergeben wird, optional zusammen mit einigen Argumenten. Es ist jedoch möglich, stattdessen `bwrap`-Argumente an `--command=` zu übergeben, wie z. B. `--bind`. Es ist möglich, eine beliebige `commandline` von innerhalb einer Flatpak-App an die Portal-Schnittstelle `org.freedesktop.portal.Background.RequestBackground` zu übergeben. Wenn diese in einen `--command` und Argumente umgewandelt wird, erzielt sie denselben Effekt wie die direkte Übergabe von Argumenten an `bwrap` und kann daher für einen Sandbox-Escape verwendet werden. Die Lösung besteht darin, das Argument `--` an `bwrap` zu übergeben, wodurch die Verarbeitung von Optionen beendet wird. Dies wird seit bubblewrap 0.3.0 unterstützt. Alle unterstützten Versionen von Flatpak erfordern mindestens diese Version von bubblewrap. xdg-desktop-portal Version 1.18.4 wird diese Schwachstelle entschärfen, indem es Flatpak-Apps nur erlaubt, .desktop-Dateien für Befehle zu erstellen, die nicht mit -- beginnen. Die Schwachstelle ist in 1.15.8, 1.10.9, 1.12.9 und 1.14.6 behoben.
Quellen
1CVE-2024-32462 Code-Ausführung Sandbox-Escape
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.