CVE-2026-97024 Flatpak 路径遍历漏洞
影响恶意应用可在安装时清空或替换宿主机关键系统文件
Flatpak 在部署应用时对 files/etc 目录的处理存在路径穿越漏洞。恶意 Flatpak 应用在安装或升级过程中,可导致宿主机的 passwd、group、machine-id、resolv.conf 等文件被清空或被替换为符号链接。在系统级安装场景下,该写操作以 root 权限执行。
影响范围
受影响组件为 Flatpak 的部署逻辑(files/etc 目录处理)。具体受影响版本范围暂无公开信息,建议以官方公告为准。
漏洞详情
漏洞类型为路径穿越(Path Traversal)。成因是 Flatpak 在部署应用时未正确限制 files/etc 目录下的路径,使恶意应用可借助构造的路径跳出预期目录。利用方式为攻击者制作恶意 Flatpak 应用,诱导用户安装或升级,从而对宿主机系统文件进行清空或符号链接替换。
利用条件与风险
利用前提是用户安装或升级恶意 Flatpak 应用;系统级安装时以 root 权限写入,可破坏认证、DNS 解析等关键系统文件,实战风险较高。
修复建议
官方修复方案暂无公开信息,建议关注 Flatpak 官方安全公告并及时升级到修复版本;临时缓解措施为仅从可信来源安装 Flatpak 应用,并谨慎执行系统级安装。
A path traversal vulnerability in Flatpak’s handling of the files/etc directory during app deployment allows a malicious Flatpak app to cause certain host system files (such as passwd, group, machine-id, or resolv.conf) to be emptied or replaced with a symlink when the app is installed or upgraded. In system-wide installations, the write is performed as root.