Flatpak · Flatpak · CVE-2026-97024
**Nome do Software Vulnerável e Versões Afetadas**
Flatpak versões anteriores a 1.18.4
**Description**
Um problema de path traversal ocorre na maneira como o Flatpak lida com o diretório `files/etc` durante a implantação de aplicativos. Isso permite que um aplicativo malicioso esvazie ou substitua arquivos críticos do sistema host, como `passwd`, `group`, `machine-id` ou `resolv.conf`, por um symlink durante a instalação ou atualização. Em instalações em todo o sistema, essas operações de gravação são executadas com privilégios de root, o que pode levar à perda de acesso ao sistema.
**Recommendations**
Atualize para a versão 1.18.4 ou posterior do Flatpak.
Evite instalar aplicativos de editores não confiáveis em instalações em todo o sistema.