CVE-2026-34078
Flatpak vulnerabilities
Beschreibung
Flatpak ist ein Framework für die Sandboxing und Verteilung von Linux-Anwendungen. Vor Version 1.16.4 akzeptiert das Flatpak-Portal Pfade in den Optionen "sandbox-expose", die durch app-gesteuerte Symlinks auf beliebige Pfade verweisen können. Wenn Flatpak ausgeführt wird, werden die aufgelösten Host-Pfade im Sandbox-Mountpunkt eingebunden. Dies ermöglicht Anwendungen den Zugriff auf alle Dateien des Hosts und kann als Grundlage genutzt werden, um Codeausführung im Kontext des Hosts zu erreichen. Diese Schwachstelle wurde in Version 1.16.4 behoben.
Metriken
Weakness-Klassen (CWE)
CWE-61Compound
UNIX Symbolic Link (Symlink) Following
The product, when opening a file or directory, does not sufficiently account for when the file is a symbolic link that resolves to a target outside of the intended control sphere. This could allow an attacker to cause the product to operate on unauthorized files.
cwe.mitre.org →
Re-Analyse & Statuswechsel
Chronologie der NVD-Audit-Events für diese CVE — Reanalyses, CVSS-Updates, CPE-Diffs.
- CVE Translated2026-07-24 22:10 UTC· nvd@nist.gov
- Translation: Title: Flatpak, Description: Flatpak es un framework de distribución y sandboxing de aplicaciones Linux. Antes de la versión 1.16.4, el portal de Flatpak acepta rutas en las opciones de sandbox-expose que pueden ser enlaces simbólicos controlados por la aplicación que apuntan a rutas arbitrarias. Flatpak run monta la ruta de host resuelta en el sandbox. Esto da a las aplicaciones acceso a todos los archivos del host y puede usarse como una primitiva para obtener ejecución de código en el contexto del host. Esta vulnerabilidad está corregida en la versión 1.16.4.
- CVE Modified2026-07-06 13:16 UTC· 0b0ca135-0b70-47e7-9f44-1890c2a1c46c
- Reference: https://access.redhat.com/errata/RHSA-2026:35843
- Affected: Red Hat Enterprise Linux AppStream EUS (v. 10.0), Red Hat Enterprise Linux AppStream (v. 10), Red Hat Enterprise Linux AppStream (v. 8) (+16) → Red Hat Enterprise Linux Server (v. 7 ELS), Red Hat Enterprise Linux Server Optional (v. 7 ELS), Red Hat Enterprise Linux AppStream EUS (v. 10.0) (+17)
Betroffene Betriebssysteme
linux
ubuntu / flatpakbionic
linux
ubuntu / flatpakfocal
linux
ubuntu / flatpakjammy
linux
ubuntu / flatpaknoble
Quellen & Referenzen
- https://github.com/flatpak/flatpak/security/advisories/GHSA-cc2q-qc34-jprgx_refsource_CONFIRM
- http://www.openwall.com/lists/oss-security/2026/04/09/8
- http://www.openwall.com/lists/oss-security/2026/04/10/14
- https://access.redhat.com/security/cve/CVE-2026-34078vdb-entryx_refsource_REDHAT
- https://bugzilla.redhat.com/show_bug.cgi?id=2456276issue-trackingx_refsource_REDHAT
- https://security.access.redhat.com/data/csaf/v2/vex/2026/cve-2026-34078.jsonx_sadp-csaf-vex
- https://access.redhat.com/errata/RHSA-2026:35843vendor-advisoryx_refsource_REDHAT
- https://access.redhat.com/errata/RHSA-2026:23420vendor-advisoryx_refsource_REDHAT
- https://access.redhat.com/errata/RHSA-2026:21757vendor-advisoryx_refsource_REDHAT
- https://access.redhat.com/errata/RHSA-2026:21756vendor-advisoryx_refsource_REDHAT
- https://access.redhat.com/errata/RHSA-2026:30901vendor-advisoryx_refsource_REDHAT
- https://access.redhat.com/errata/RHSA-2026:25381vendor-advisoryx_refsource_REDHAT
- https://access.redhat.com/errata/RHSA-2026:25068vendor-advisoryx_refsource_REDHAT
- https://access.redhat.com/errata/RHSA-2026:23419vendor-advisoryx_refsource_REDHAT
- https://access.redhat.com/errata/RHSA-2026:23417vendor-advisoryx_refsource_REDHAT
- https://access.redhat.com/errata/RHSA-2026:23418vendor-advisoryx_refsource_REDHAT
- https://access.redhat.com/errata/RHSA-2026:21755vendor-advisoryx_refsource_REDHAT
- https://github.com/flatpak/flatpak/security/advisories/GHSA-p29x-r292-46ppx_refsource_CONFIRM