CVE-2026-34079
Flatpak vulnerabilities
Beschreibung
Flatpak ist ein Framework für die Sandboxing und Verteilung von Linux-Anwendungen. Vor Version 1.16.4 entfernt das Caching für ld.so veraltete Cache-Dateien, ohne ordnungsgemäß zu überprüfen, ob der vom App kontrollierte Pfad zur veralteten Cache-Datei im Cache-Verzeichnis liegt. Dies ermöglicht es Flatpak-Anwendungen, beliebige Dateien auf dem Host zu löschen. Diese Schwachstelle wurde in Version 1.16.4 behoben.
Metriken
Weakness-Klassen (CWE)
CWE-22Base
Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
The product uses external input to construct a pathname that is intended to identify a file or directory that is located underneath a restricted parent directory, but the product does not properly neutralize special elements within the pathname that can cause the pathname to resolve to a location that is outside of the restricted directory.
cwe.mitre.org →
Re-Analyse & Statuswechsel
Chronologie der NVD-Audit-Events für diese CVE — Reanalyses, CVSS-Updates, CPE-Diffs.
- CVE Translated2026-07-24 22:10 UTC· nvd@nist.gov
- Translation: Title: Flatpak, Description: Flatpak es un framework de distribución y sandboxing de aplicaciones Linux. Antes de la 1.16.4, el almacenamiento en caché de ld.so elimina archivos de caché obsoletos sin verificar adecuadamente que la ruta controlada por la aplicación hacia la caché obsoleta se encuentra en el directorio de caché. Esto permite a las aplicaciones Flatpak eliminar archivos arbitrarios en el host. Esta vulnerabilidad se ha corregido en la versión 1.16.4.
Betroffene Betriebssysteme
linux
ubuntu / flatpakbionic
linux
ubuntu / flatpakfocal
linux
ubuntu / flatpakjammy
linux
ubuntu / flatpaknoble
Quellen & Referenzen
- https://github.com/flatpak/flatpak/security/advisories/GHSA-cc2q-qc34-jprgx_refsource_CONFIRM
- http://www.openwall.com/lists/oss-security/2026/04/09/8
- http://www.openwall.com/lists/oss-security/2026/04/10/14
- https://access.redhat.com/security/cve/CVE-2026-34078vdb-entryx_refsource_REDHAT
- https://bugzilla.redhat.com/show_bug.cgi?id=2456276issue-trackingx_refsource_REDHAT
- https://security.access.redhat.com/data/csaf/v2/vex/2026/cve-2026-34078.jsonx_sadp-csaf-vex
- https://access.redhat.com/errata/RHSA-2026:35843vendor-advisoryx_refsource_REDHAT
- https://access.redhat.com/errata/RHSA-2026:23420vendor-advisoryx_refsource_REDHAT
- https://access.redhat.com/errata/RHSA-2026:21757vendor-advisoryx_refsource_REDHAT
- https://access.redhat.com/errata/RHSA-2026:21756vendor-advisoryx_refsource_REDHAT
- https://access.redhat.com/errata/RHSA-2026:30901vendor-advisoryx_refsource_REDHAT
- https://access.redhat.com/errata/RHSA-2026:25381vendor-advisoryx_refsource_REDHAT
- https://access.redhat.com/errata/RHSA-2026:25068vendor-advisoryx_refsource_REDHAT
- https://access.redhat.com/errata/RHSA-2026:23419vendor-advisoryx_refsource_REDHAT
- https://access.redhat.com/errata/RHSA-2026:23417vendor-advisoryx_refsource_REDHAT
- https://access.redhat.com/errata/RHSA-2026:23418vendor-advisoryx_refsource_REDHAT
- https://access.redhat.com/errata/RHSA-2026:21755vendor-advisoryx_refsource_REDHAT
- https://github.com/flatpak/flatpak/security/advisories/GHSA-p29x-r292-46ppx_refsource_CONFIRM