Flatpak · Flatpak · CVE-2026-97027
**Nome do Software Vulnerável e Versões Afetadas**
Flatpak (versões afetadas não especificadas)
**Description**
O Flatpak não valida chaves de extensão de fornecedor contra uma lista de permissões ao exportar arquivos de Entrada de Desktop (.desktop) e de Serviço D-Bus (.service) de um aplicativo, transmitindo-as sem modificações. Um aplicativo malicioso pode explorar isso para causar a negação de serviço, como forçar loops de reinicialização do aplicativo, ou para influenciar o comportamento de ativação do D-Bus ou systemd do host, ignorando as restrições pretendidas do sandbox.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.