Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Flatpak (CVE-2019-10063)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
26/03/2019
Última modificación:
13/05/2019

Descripción

Flatpak, en versiones anteriores a la 1.0.8, 1.1.x y 1.2.x anteriores a la 1.2.4, y en las versiones 1.3.x anteriores a la 1.3.1, permite omitir el sandbox. Las versiones de Flatpak desde la 0.8.1 abordan CVE-2017-5226 mediante un filtro seccomp para evitar que las aplicaciones del sandbox empleen el ioctl TIOCSTI, que podría emplearse para inyectar comandos en la terminal de control para que se ejecuten fuera del sandbox una vez la aplicación en el sandbox se cierra. La solución estaba incompleta: en las plataformas de 64 bits, el filtro seccomp podría ser omitido por un número de petición ioctl que tiene TIOCSTI en los 32 bits menos significativos y un valor arbitrario que no es cero en sus 32 bits más significativos, lo que el kernel de Linux trataría como un equivalente a TIOCSTI.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:flatpak:flatpak:*:*:*:*:*:*:*:* 1.0.8 (excluyendo)
cpe:2.3:a:flatpak:flatpak:*:*:*:*:*:*:*:* 1.1.0 (incluyendo) 1.1.3 (incluyendo)
cpe:2.3:a:flatpak:flatpak:*:*:*:*:*:*:*:* 1.2.0 (incluyendo) 1.2.4 (excluyendo)
cpe:2.3:a:flatpak:flatpak:1.3.0:*:*:*:*:*:*:*