Auteur/autrice : Krigs
https://github.com/Krigsexe
Flatpak corrige une faille qui permettait de s’échapper du bac à sable sur Linux
Le système de distribution d’applications Linux vient de publier la version 1.16.4, qui corrige quatre failles de sécurité découvertes dans son mécanisme de bac à sable.
La plus critique permettait à une app de sortir de son environnement isolé pour accéder à tous les fichiers de la machine et y exécuter du code. Le Steam Deck et la plupart des grandes distributions sont concernés.
Quatre failles, dont une critique
Flatpak, c’est le format de distribution d’applications qui s’est imposé sur Linux ces dernières années. Son principe : chaque application tourne dans un bac à sable isolé du reste du système, un peu comme sur iOS. C’est aussi le format utilisé par le Steam Deck de Valve pour installer des applications en mode bureau.
