PT-2026-53247 · Yelp+2 · Yelp+2
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Yelp (versões afetadas não especificadas)
Descrição
Uma falha existe devido a uma implementação de Política de Segurança de Conteúdo (CSP) excessivamente permissiva fornecida pelo yelp-xsl. Um aplicativo Flatpak malicioso pode abrir conteúdo de ajuda manipulado por meio do portal OpenURI. Ao incorporar uma folha de estilo CSS não confiável dentro de um documento SVG estruturado, o conteúdo controlado pelo invasor pode ignorar o isolamento de sandbox do Flatpak. Isso permite que o Yelp avalie inclusões XML locais e divulgue arquivos do host legíveis pelo usuário por meio de solicitações de recursos CSS remotos, podendo resultar na divulgação não autorizada de informações sensíveis.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Protection Mechanism Failure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Rocky Linux
Ubuntu
Yelp