PT-2026-97415 · Flatpak · Flatpak

CVE-2026-96807

·

Publicado

2026-09-23

·

Atualizado

2026-09-26

CVSS v3.1

4.0

Média

VetorAV:L/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Flatpak versões anteriores a 1.18.1
Description Um aplicativo sandboxed malicioso pode substituir o arquivo ~/.var/app/$appid/.ld.so por um link simbólico. Essa ação faz com que a função regenerate ld cache() escreva arquivos em um local arbitrário. Como o invasor não pode controlar os nomes dos arquivos ou o conteúdo escrito, a exploração é difícil.
Recommendations Atualize para a versão 1.18.1 ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-96807
GHSA-99WV-M8RP-G58X

Produtos afetados

Flatpak