Luka w Flatpak, umożliwiająca wykonanie kodu poza izolowanym środowiskiem
W opublikowanej kilka godzin temu poprawce systemu samodzielnych pakietów Flatpak 1.16.4 oraz w eksperymentalnej wersji 1.17.4 usunięto lukę (CVE-2026-34078), która pozwalała złośliwej lub skompromitowanej aplikacji w formacie flatpak na obejście ustalonego trybu izolacji sandbox, uzyskanie dostępu do plików w głównym systemie oraz wykonywanie dowolnego kodu poza trybem izolacji. Problemowi nadano krytyczny poziom zagrożenia (9.3 z 10). […]
