PT-2026-102983 · Firejail+2 · Firejail+2

·

CVE-2026-94422

·

Publicado

2026-09-28

·

Atualizado

2026-10-02

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas xdg-dbus-proxy versões anteriores a 0.1.9
Description Uma implementação incorreta de filtragem de mensagens permite que um invasor ignore a filtragem pretendida no barramento de sessão D-Bus ao definir um número de série de resposta em mensagens que não são de resposta. Um aplicativo Flatpak malicioso ou comprometido poderia explorar isso para alcançar a execução arbitrária de código fora de seu sandbox. Este componente foi projetado para fazer parte da fronteira de sandbox do Flatpak e também é utilizado por outros frameworks, como o Firejail.
Recommendations Atualize para a versão 0.1.9 ou posterior.

Correção

Authentication Bypass by Spoofing

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-94422
OPENSUSE-SU-2026:11913-1

Produtos afetados

Firejail
Flatpak
Xdg-Dbus-Proxy