PT-2026-90721 · Flatpak · Flatpak
CVE-2026-90616
·
Publicado
2026-09-12
·
Atualizado
2026-09-25
CVSS v3.1
7.4
Alta
| Vetor | AV:L/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Flatpak versões anteriores a 1.18.1
Description
Um aplicativo malicioso em sandbox pode obter acesso de leitura e gravação arbitrário a arquivos no host, o que pode ser escalado para a execução de código arbitrário no host. Isso ocorre porque o Flatpak cria diretórios de dados do aplicativo (como /var/cache, /var/data, /var/config e /var/tmp) em cada sandbox no lançamento do aplicativo, onde, em alguns casos, componentes do caminho são controlados pelo invasor. A falta de proteção contra links simbólicos (symlinks) pode redirecionar esses diretórios. Alguns desses diretórios são montados via bind pelo Flatpak ao passar o caminho (por exemplo,
/home/user/.var/app/APP ID/cache/tmp), que contém diretórios controlados pelo invasor (tmp), para o comando bwrap --bind SRC DST. O bwrap passa o caminho para o kernel, que segue os links simbólicos. Um link simbólico malicioso pode apontar para locais arbitrários no host e será montado dentro da sandbox.Recommendations
Atualize para a versão 1.18.1 ou posterior.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Flatpak