PT-2026-102446 · Flatpak · Flatpak

·

CVE-2026-97024

·

Publicado

2026-09-29

·

Atualizado

2026-09-29

CVSS v3.1

7.1

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:H
Nome do Software Vulnerável e Versões Afetadas Flatpak versões anteriores a 1.18.4
Description Um problema de path traversal ocorre na maneira como o Flatpak lida com o diretório files/etc durante a implantação de aplicativos. Isso permite que um aplicativo malicioso esvazie ou substitua arquivos críticos do sistema host, como passwd, group, machine-id ou resolv.conf, por um symlink durante a instalação ou atualização. Em instalações em todo o sistema, essas operações de gravação são executadas com privilégios de root, o que pode levar à perda de acesso ao sistema.
Recommendations Atualize para a versão 1.18.4 ou posterior do Flatpak. Evite instalar aplicativos de editores não confiáveis em instalações em todo o sistema.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-97024

Produtos afetados

Flatpak