„`html
Zusammenfassung
Die Sicherheitslücke CVE-2026-13601 betrifft Yelp und entsteht durch eine zu permissiv konfigurierte Content Security Policy (CSP) in der yelp-xsl Komponente. Ein CVSS-Score von 7.1 klassifiziert diese als High-Severity-Vulnerability. Die Schwachstelle ermöglicht es böswilligen Flatpak-Anwendungen, über das OpenURI-Portal manipulierte Hilfeinhalte zu laden und dadurch lokale Dateien des Systems offenzulegen.
Betroffene Systeme
Die Vulnerabilität betrifft verschiedene Systeme, auf denen Yelp mit der anfälligen yelp-xsl Version installiert ist. Dies umfasst primär Linux-Distributionen mit aktiviertem Flatpak-Ökosystem. Benutzer sollten überprüfen, ob Yelp als Flatpak-Anwendung bereitgestellt wird.
Technische Details
Der Angriffsvector erfolgt lokal durch eine bösartige Flatpak-Anwendung. Die Schwachstelle basiert auf einer unzureichenden CSP-Implementierung, die es ermöglicht, untrusted CSS-Stylesheets in SVG-Dokumenten einzubetten. Dadurch kann der Angreifer:
- Die Flatpak-Sandbox-Isolation umgehen
- Lokale XML-Inklusionen durch Yelp evaluieren lassen
- Beliebige benutzerlesbare Host-Dateien via Remote-CSS-Requests offenlegen
Der Mechanismus nutzt CSS-basierte Datenexfiltration, um sensible Informationen zu exfiltrieren.
Empfohlene Massnahmen
- Sofortige Massnahmen: Deinstallation von Yelp oder Deaktivierung von Flatpak-UnterstĂĽtzung
- CSP-Härtung: Implementierung einer restriktiven Content Security Policy
- Monitoring: Überwachung auf verdächtige Flatpak-Anwendungen und ungewöhnliche Dateizugriffe
- Patch-Management: Regelmäßige Überprüfung auf verfügbare Sicherheits-Updates
Bewertung
CVSS Score: 7.1 (High)
VerfĂĽgbarer Patch: Nein
Aufgrund des fehlenden Patches ist die Implementierung von Workarounds notwendig. Die Schwachstelle erfordert eine sofortige Risikoanalyse in betroffenen Umgebungen.
„`