☢️ Grist : Remote Code Execution vulnerability before version 1.7.9

:france: Version Française ci-dessous / French version below

:united_kingdom: Vulnerability fixed in version 1.7.9, please upgrade

A vulnerability has been found in Grist when using the Pyodide sandbox flavor, which is the case of the Yunohost package. A malicious document can escape this sandbox and run arbitrary processes.

:backhand_index_pointing_right: Please upgrade to the latest version (currently 1.7.10) as soon as possible. :backhand_index_pointing_left:

For more information: pyodide sandbox option is insecure · Advisory · gristlabs/grist-core · GitHub

:france: Faille corrigée en version 1.7.9, merci de mettre à jour

Une vulnérabilité a été découverte dans Grist quand la solution de sandbox installée est Pyodide, ce qui est le cas du paquet Yunohost. Un document malveillant peut s’échapper de la sandbox et lancer des processus arbitraires.

:backhand_index_pointing_right: Merci de mettre à jour l’app à sa dernière version (actuellement en 1.7.10) aussi tôt que possible. :backhand_index_pointing_left:

Pour plus d’information: pyodide sandbox option is insecure · Advisory · gristlabs/grist-core · GitHub

2 Likes