CVE-2026-97023 Flatpak 路径遍历漏洞
影响恶意应用安装或升级时可删除任意文件,系统级安装下以 root 权限删除
CVE-2026-97023 是 Flatpak 在处理应用部署时 export/bin 目录的路径穿越漏洞。恶意 Flatpak 应用在安装或升级过程中,可借助该缺陷删除部署目录之外由攻击者指定的文件。在系统级安装场景中,删除操作以 root 权限执行,危害显著。
影响范围
受影响组件为 Flatpak 的 export/bin 目录处理逻辑,具体受影响版本范围暂无公开信息。
漏洞详情
漏洞类型为路径遍历(目录穿越)。成因是 Flatpak 在部署应用时对 export/bin 目录路径的校验不严,未正确限制路径范围。攻击者可构造包含穿越序列的路径,使删除操作指向部署目录之外的目标文件,从而在安装或升级时删除任意文件。
利用条件与风险
利用前提是用户安装或升级一个恶意 Flatpak 应用;系统级安装时删除以 root 执行,可破坏系统关键文件,实战风险较高。
修复建议
官方修复方案暂无公开信息,建议关注 Flatpak 官方安全公告并及时升级;临时缓解措施为仅从可信来源安装应用,避免以系统级方式安装不可信 Flatpak 应用。
A path traversal vulnerability in Flatpak’s handling of the export/bin directory during app deployment allows a malicious Flatpak app to cause deletion of attacker-chosen files outside the deployment directory when the app is installed or upgraded. In system-wide installations, the deletion is performed as root.