PT-2026-102381 · Flatpak · Flatpak
CVSS v3.1
3.6
Baixa
| Vetor | AV:L/AC:L/PR:N/UI:R/S:C/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
Flatpak (versões afetadas não especificadas)
Description
O Flatpak não valida chaves de extensão de fornecedor contra uma lista de permissões ao exportar arquivos de Entrada de Desktop (.desktop) e de Serviço D-Bus (.service) de um aplicativo, transmitindo-as sem modificações. Um aplicativo malicioso pode explorar isso para causar a negação de serviço, como forçar loops de reinicialização do aplicativo, ou para influenciar o comportamento de ativação do D-Bus ou systemd do host, ignorando as restrições pretendidas do sandbox.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
DoS
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Flatpak