PT-2026-60475 · Flatpak+2 · Flatpak+2

CVE-2026-5674

·

Publicado

2026-07-16

·

Atualizado

2026-08-31

CVSS v3.1

8.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas PipeWire (versões afetadas não especificadas)
Description Uma falha na camada de compatibilidade PulseAudio do PipeWire, um servidor multimídia, permite que um invasor escape de aplicativos em sandbox, como o Flatpak. Um invasor com permissões mínimas dentro de um ambiente isolado pode explorar um caminho de pesquisa de biblioteca não controlado para carregar uma biblioteca maliciosa. Isso leva à execução de código arbitrário fora da sandbox, comprometendo potencialmente o sistema do usuário.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Uncontrolled Search Path Element

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:47082
ALSA-2026:47083
CVE-2026-5674
ECHO-41DA-7BD5-F915
RHSA-2026:47082
RHSA-2026:47083
RHSA-2026:51064
RHSA-2026:56028
RHSA-2026:56029
RHSA-2026:61768

Produtos afetados

Flatpak
Pipewire
Rocky Linux