CVE-2026-97029 Flatpak 沙箱逃逸拒绝服务漏洞
影响沙箱内恶意应用可终止沙箱外进程,造成拒绝服务
Flatpak 的进程 ID 命名空间隔离存在缺陷,未能阻止沙箱内应用通过 kill(0, signal) 或 killpg(0, signal) 向同一进程组中沙箱外的进程发送信号。恶意或被攻陷的 Flatpak 应用可借此终止桌面外壳等外部进程,导致拒绝服务。
影响范围
受影响的是 Flatpak 的进程 ID 命名空间隔离机制,具体受影响版本范围暂无公开信息。
漏洞详情
该漏洞属于沙箱隔离绕过导致的拒绝服务。Flatpak 依赖 PID 命名空间隔离沙箱内外进程,但当沙箱内进程与沙箱外进程处于同一进程组时,kill(0, signal) 或 killpg(0, signal) 会向整个进程组发送信号,从而波及沙箱外进程。攻击者只需在恶意应用中调用上述系统调用即可触发。
利用条件与风险
利用前提是攻击者能在目标系统上运行或控制一个 Flatpak 应用,并使其与目标外部进程处于同一进程组。实战中可导致桌面会话崩溃等拒绝服务后果,CVSS 5.7 属中危。
修复建议
官方修复方案暂无公开信息,建议关注 Flatpak 官方安全公告并及时更新。临时缓解措施可考虑限制不可信 Flatpak 应用的安装与运行,暂无其他公开缓解方案。
Flatpak’s process ID namespace separation does not prevent a sandboxed app’s kill(0, signal) or killpg(0, signal) calls from reaching processes outside the sandbox that share the same process group. A malicious or compromised Flatpak app can use this to cause denial of service by terminating processes outside its sandbox, such as the desktop shell.