PT-2026-90721 · Flatpak · Flatpak

CVE-2026-90616

·

Publicado

2026-09-12

·

Atualizado

2026-09-25

CVSS v3.1

7.4

Alta

VetorAV:L/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Flatpak versões anteriores a 1.18.1
Description Um aplicativo malicioso em sandbox pode obter acesso de leitura e gravação arbitrário a arquivos no host, o que pode ser escalado para a execução de código arbitrário no host. Isso ocorre porque o Flatpak cria diretórios de dados do aplicativo (como /var/cache, /var/data, /var/config e /var/tmp) em cada sandbox no lançamento do aplicativo, onde, em alguns casos, componentes do caminho são controlados pelo invasor. A falta de proteção contra links simbólicos (symlinks) pode redirecionar esses diretórios. Alguns desses diretórios são montados via bind pelo Flatpak ao passar o caminho (por exemplo, /home/user/.var/app/APP ID/cache/tmp), que contém diretórios controlados pelo invasor (tmp), para o comando bwrap --bind SRC DST. O bwrap passa o caminho para o kernel, que segue os links simbólicos. Um link simbólico malicioso pode apontar para locais arbitrários no host e será montado dentro da sandbox.
Recommendations Atualize para a versão 1.18.1 ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-90616
GHSA-8688-9X26-HHXJ
OESA-2026-4098

Produtos afetados

Flatpak