PT-2026-102446 · Flatpak · Flatpak
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:H |
Nome do Software Vulnerável e Versões Afetadas
Flatpak versões anteriores a 1.18.4
Description
Um problema de path traversal ocorre na maneira como o Flatpak lida com o diretório
files/etc durante a implantação de aplicativos. Isso permite que um aplicativo malicioso esvazie ou substitua arquivos críticos do sistema host, como passwd, group, machine-id ou resolv.conf, por um symlink durante a instalação ou atualização. Em instalações em todo o sistema, essas operações de gravação são executadas com privilégios de root, o que pode levar à perda de acesso ao sistema.Recommendations
Atualize para a versão 1.18.4 ou posterior do Flatpak.
Evite instalar aplicativos de editores não confiáveis em instalações em todo o sistema.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Flatpak