PT-2026-102380 · Flatpak · Flatpak
CVSS v3.1
3.9
Baixa
| Vetor | AV:L/AC:L/PR:L/UI:R/S:U/C:L/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
Flatpak (versões afetadas não especificadas)
Descrição
O Flatpak cria diretórios temporários de repositórios filhos no cache do usuário com permissões de gravação global (0777). Em sistemas multiusuário com um umask permissivo (uma máscara de modo de arquivo que determina as permissões padrão para novos arquivos), outros usuários locais podem ler ou modificar o diretório temporário usado durante a instalação de aplicativos ou runtimes, podendo causar falhas na instalação (negação de serviço). Conteúdos adulterados falhariam na verificação de assinatura ou digest, não sendo confiados.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Flatpak