PT-2026-102381 · Flatpak · Flatpak

·

CVE-2026-97027

·

Publicado

2026-09-28

·

Atualizado

2026-09-29

CVSS v3.1

3.6

Baixa

VetorAV:L/AC:L/PR:N/UI:R/S:C/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas Flatpak (versões afetadas não especificadas)
Description O Flatpak não valida chaves de extensão de fornecedor contra uma lista de permissões ao exportar arquivos de Entrada de Desktop (.desktop) e de Serviço D-Bus (.service) de um aplicativo, transmitindo-as sem modificações. Um aplicativo malicioso pode explorar isso para causar a negação de serviço, como forçar loops de reinicialização do aplicativo, ou para influenciar o comportamento de ativação do D-Bus ou systemd do host, ignorando as restrições pretendidas do sandbox.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-97027
OPENSUSE-SU-2026:11918-1

Produtos afetados

Flatpak