PT-2026-97418 · Flatpak · Flatpak

CVE-2026-96808

·

Publicado

2026-09-23

·

Atualizado

2026-09-23

CVSS v3.1

7.4

Alta

VetorAV:L/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Flatpak versões anteriores a 1.18.1
Description O gravador revokefs, utilizado pelo flatpak-system-helper para receber dados de repositório de chamadores não privilegiados, não impede a travessia de links simbólicos (symlink traversal), apesar de rejeitar componentes literais .. em caminhos de arquivos. Um usuário local malicioso com uma sessão ativa pode estabelecer duas sessões revokefs via system helper e criar um link simbólico em uma sessão que aponte para o diretório da outra sessão. Ao reter um descritor de arquivo através desse link simbólico, o invasor pode modificar arquivos em uma sessão revokefs diferente após terem sido validados e importados. Isso permite a adulteração de objetos de commit ostree no repositório do sistema após a verificação de assinatura, resultando em gravações de arquivos controladas pelo root em caminhos escolhidos pelo invasor e escalonamento de privilégios de root local.
Recommendations Atualize para a versão 1.18.1 ou posterior.

Exploit

Correção

LPE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-96808
GHSA-QRWQ-7QWX-Q9RP

Produtos afetados

Flatpak