Vulnérabilité dans Flatpak permettant d'exécuter du code en dehors d'un environnement isolé
Dans une mise Ă jour corrective publiĂ©e il y a quelques heures pour le systĂšme de paquets autonomes Flatpak 1.16.4, ainsi que dans la version expĂ©rimentale 1.17.4, une vulnĂ©rabilitĂ© (CVE-2026-34078) a Ă©tĂ© corrigĂ©e, permettant Ă une application malveillante ou compromise au format flatpak de contourner le mode d'isolement sandbox, d'accĂ©der aux fichiers du systĂšme principal et d'exĂ©cuter du code arbitraire en dehors du mode d'isolement. Cette problĂ©matique a Ă©tĂ© classĂ©e comme critique (9,3 sur 10). […]
