Matthias Gerstner a découvert que l'option --join de Firejail, un bac à sable pour restreindre un environnement d'application, était vulnérable à une élévation locale de privilèges vers ceux du superutilisateur.
Pour la distribution oldstable (Buster), ce problème a été corrigé dans la version 0.9.58.2-2+deb10u3.
Pour la distribution stable (Bullseye), ce problème a été corrigé dans la version 0.9.64.4-2+deb11u1.
Nous vous recommandons de mettre à jour vos paquets firejail.
Pour disposer d'un état détaillé sur la sécurité de firejail, veuillez consulter sa page de suivi de sécurité à l'adresse : \ https://security-tracker.debian.org/tracker/firejail.