Błąd w aplikacji Yelp (przeglądarka pomocy GNOME) polega na zbyt liberalnej implementacji Content Security Policy dostarczonej przez yelp-xsl. Umożliwia to złośliwej aplikacji Flatpak ominięcie izolacji sandbox i ujawnienie dowolnych plików użytkownika na hoście.
▸ Pokaż oryginał (EN)
A flaw was found in Yelp due to an overly permissive Content Security Policy (CSP) implementation provided by yelp-xsl. A malicious Flatpak application can open crafted help content through the OpenURI portal. By embedding an untrusted CSS stylesheet within a structured SVG document, attacker-controlled content can bypass Flatpak's intended sandbox isolation, allowing Yelp to evaluate local XML inclusions and disclose arbitrary user-readable host files through remote CSS resource requests. This may result in the unauthorized disclosure of sensitive information.
Złośliwa aplikacja Flatpak może otworzyć spreparowaną treść pomocy za pośrednictwem portalu OpenURI. Osadzając niezaufany arkusz stylów CSS wewnątrz odpowiednio skonstruowanego dokumentu SVG, atakujący jest w stanie ominąć mechanizmy izolacji sandbox Flatpak. W efekcie Yelp przetwarza lokalne dołączenia XML (XML inclusions), a dane z dowolnych plików czytelnych przez użytkownika są następnie przesyłane na zewnątrz poprzez żądania do zdalnych zasobów CSS.
Atakujący może uzyskać nieautoryzowany dostęp do dowolnych plików hosta czytelnych przez użytkownika, co prowadzi do ujawnienia potencjalnie wrażliwych informacji (np. kluczy, konfiguracji, danych osobowych). Skutek ogranicza się do naruszenia poufności — brak możliwości modyfikacji danych ani odmowy usługi.
Należy zastosować patche dostępne u producenta zgodnie z referencjami: Red Hat udostępnił poprawki w ramach errata RHSA-2026:47177 oraz RHSA-2026:47178. Zaleca się niezwłoczną aktualizację pakietów Yelp i yelp-xsl w systemach Red Hat Enterprise Linux.
GNOME Yelp oraz yelp-xsl działające w środowisku Flatpak; podatność dotyczy Red Hat Enterprise Linux (wersje wskazane w referencjach producenta — errata RHSA-2026:47177 i RHSA-2026:47178)
Szczegółowy opis techniczny podatności opublikował Michael Catanzaro na blogu GNOME w dniu 2026-05-11 (https://blogs.gnome.org/mcatanzaro/2026/05/11/flatpak-sandbox-escape-via-yelp/). Wektor ataku jest lokalny (AV:L), jednak zakres oddziaływania wykracza poza sandbox atakującej aplikacji (S:C), co odzwierciedla istotę obejścia izolacji Flatpak.
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:NGnome Yelp
APPGnome< 49.1Red Hat Enterprise Linux
OSRedhat6.07.08.09.0
Powiązane podatności
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
SSRF w mod_proxy Apache HTTP Server — przekierowanie żądań przez atakującego
RCE przez EL injection w RichFaces Framework 3.X — brak uwierzytelnienia
GNU Bash — niekompletna łatka Shellshock umożliwia command injection (CVE-2014-7169)
ShellShock — RCE poprzez zmienne środowiskowe w GNU Bash