PT-2026-102380 · Flatpak · Flatpak

·

CVE-2026-97026

·

Publicado

2026-09-28

·

Atualizado

2026-09-28

CVSS v3.1

3.9

Baixa

VetorAV:L/AC:L/PR:L/UI:R/S:U/C:L/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas Flatpak (versões afetadas não especificadas)
Descrição O Flatpak cria diretórios temporários de repositórios filhos no cache do usuário com permissões de gravação global (0777). Em sistemas multiusuário com um umask permissivo (uma máscara de modo de arquivo que determina as permissões padrão para novos arquivos), outros usuários locais podem ler ou modificar o diretório temporário usado durante a instalação de aplicativos ou runtimes, podendo causar falhas na instalação (negação de serviço). Conteúdos adulterados falhariam na verificação de assinatura ou digest, não sendo confiados.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-97026

Produtos afetados

Flatpak