PT-2026-97418 · Flatpak · Flatpak
CVE-2026-96808
·
Publicado
2026-09-23
·
Atualizado
2026-09-23
CVSS v3.1
7.4
Alta
| Vetor | AV:L/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Flatpak versões anteriores a 1.18.1
Description
O gravador revokefs, utilizado pelo flatpak-system-helper para receber dados de repositório de chamadores não privilegiados, não impede a travessia de links simbólicos (symlink traversal), apesar de rejeitar componentes literais
.. em caminhos de arquivos. Um usuário local malicioso com uma sessão ativa pode estabelecer duas sessões revokefs via system helper e criar um link simbólico em uma sessão que aponte para o diretório da outra sessão. Ao reter um descritor de arquivo através desse link simbólico, o invasor pode modificar arquivos em uma sessão revokefs diferente após terem sido validados e importados. Isso permite a adulteração de objetos de commit ostree no repositório do sistema após a verificação de assinatura, resultando em gravações de arquivos controladas pelo root em caminhos escolhidos pelo invasor e escalonamento de privilégios de root local.Recommendations
Atualize para a versão 1.18.1 ou posterior.
Exploit
Correção
LPE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Flatpak