PT-2026-51250 · Freedesktop.Org · Xdg-Desktop-Portal
CVE-2026-55888
·
Publicado
2026-06-21
·
Atualizado
2026-07-19
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
xdg-desktop-portal versões anteriores a 1.22.1
Description
o xdg-desktop-portal expõe interfaces D-Bus sob o nome 'org.freedesktop.portal.Desktop' e o caminho do objeto '/org/freedesktop/portal/desktop' para fornecer APIs de acesso a arquivos, abertura de URIs e impressão. Um erro de memória e uma possível condição de corrida (race condition) nos serviços D-Bus permitem que um aplicativo em sandbox, como aqueles que utilizam Flatpak ou Snap, escape de seu isolamento. Isso permite que o aplicativo obtenha privilégios equivalentes aos de um pacote de sistema padrão, possibilitando o acesso a aplicativos do sistema e a leitura ou modificação de arquivos do usuário.
Recommendations
Atualize o xdg-desktop-portal para a versão 1.22.1.
Restrinja os privilégios do processo xdg-desktop-portal usando SELinux ou AppArmor para minimizar o impacto potencial.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Xdg-Desktop-Portal