Sicherheitsanfälligkeit in Flatpak, die die Ausführung von Code außerhalb der isolierten Umgebung ermöglicht
In der vor einigen Stunden veröffentlichten korrigierenden Version der eigenständigen Paketsystem-Flatpak 1.16.4 sowie in der experimentellen Version 1.17.4 wurde die Schwachstelle (CVE-2026-34078) behoben, die es einer bösartigen oder kompromittierten Flatpak-Anwendung ermöglicht, den eingerichteten SandBox-Isolationsmodus zu umgehen, auf Dateien im Hauptsystem zuzugreifen und willkürlichen Code außerhalb des Isolationsmodus auszuführen. Das Problem wurde mit einem kritischen Gefährdungsgrad (9.3 von 10) eingestuft. […]
