XMASKNEWS
Aktualizacja:
Embrace The RedEN→PLAI

Ucieczka z piaskownicy Linuxa poprzez PipeWire (CVE-2026-5674)

Odkryto krytyczną podatność w PipeWire, która pozwala aplikacjom Flatpak na ucieczkę z piaskownicy i przejęcie pełnej kontroli nad systemem użytkownika.

Skutkiem udanego ataku jest możliwość wykonywania dowolnego kodu z uprawnieniami użytkownika, co umożliwia dostęp do plików, haseł oraz uruchamianie aplikacji na pulpicie. Podatność dotyczy systemów takich jak Fedora, Ubuntu 24.04+ czy Debian 13. Red Hat wydał już poprawki, które ograniczają możliwość ładowania bibliotek z nieautoryzowanych lokalizacji.

Źródło: Embrace The Red
Przeczytaj oryginał (EN) ↗

Omówienie przygotowane automatycznie (AI) na podstawie artykułu Embrace The Red. Nie jest tłumaczeniem – szczegóły i pełny kontekst znajdziesz w oryginale.