PT-2026-99724 · Flatpak · Flatpak

·

CVE-2026-96284

·

Publicado

2026-09-27

·

Atualizado

2026-09-28

CVSS v3.1

2.5

Baixa

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Flatpak (versões afetadas não especificadas)
Description Um usuário mal-intencionado pode obter acesso de leitura a arquivos no contexto do flatpak-system-helper se um repositório OCI (Open Container Initiative) do sistema estiver configurado. Isso acontece porque os caminhos de código OCI no helper do sistema seguem links simbólicos ao importar imagens OCI que estão sob o controle do usuário.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Link Following

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-96284

Produtos afetados

Flatpak