Flatpak 1.18.4 закрыл шесть уязвимостей
Вышло обновление Flatpak 1.18.4, устраняющее шесть уязвимостей. Критичные CVE-2026-97024 и CVE-2026-97023 позволяли вредоносному приложению перезаписывать или удалять произвольные файлы с повышенными правами.
- CVE-2026-97024: приложение могло перезаписать файлы пустышкой или симлинком
- CVE-2026-97023: удаление произвольных файлов с повышенными правами
- CVE-2026-97025: токены аутентификации OCI-репозиториев были видны другим пользователям
- CVE-2026-97029: сигнал мог завершить рабочий стол пользователя
Читать дальше
Безопасность