Linux サンドボックス フレームワーク Flatpak リリース セキュリティ更新 1.18.1 に 11 8月 2026. ホストファイルシステム全体への読み取り/書き込みアクセスで、完全なサンドボックスエスケープからルート特権へのエスカレーションまで、 10 個の CVE を修正します。 オペレータとユーザーはすぐに更新する必要があります。
最も深刻な欠陥
- サンドボックスは、symplinkを介してエスケープします。 アプリのデータディレクトリ内の悪意のあるリンクは、ホストファイルシステム(GHSA-8688-9×26-hhhxj)へのアクセスを完全に読み書きできます。
- ルート特権エスカレーション: パストラバース
revokefsローカルユーザーがrootを獲得できるようにしました。 - その他: 32ビットシステムでバッファオーバーフローが可能で、未特権ユーザがシステムアプリをロールバックできるようにアンチダウングレードポリシーバイパス。
サンドボックスのエスケープは、フラットパックがシステムから信頼できないアプリケーションを分離するために正確に存在するため、特に重要です。 その分離が壊れたら、保護は消えます。 安定した1.18.1に加えて、1.19.0プレリリースは、追加機能とともに同じ修正をバンドルします。
今何をすべきか
アップデートは、OCIの画像や不信なアプリケーションが使用中のすべての分布に迅速に適用する必要があります。 Flatpakアプリが更新されました flatpak update; フレームワーク自体は、配布のパッケージマネージャを介して来ます。 その後、Flatpakアプリを起動すると、パッチ付きランタイムが有効になります。
ソース: linuxcompatible.org は、, GitHubでフラットパックお問い合わせ



















