Перейти к содержимому
Noroxi

Записи flatpak

18 опубликованных записей вендора flatpak.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
0
С записью об исправлении
100 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Все записи

18 записей
  • CVE-2024-42472
    40В плане

    Flatpak may allow access to files outside sandbox for certain apps

    КритическаяCVSS 10,0Эксплойта нетEPSS 1 %

    flatpak · flatpak15 авг. 2024 г.

  • CVE-2019-10063
    37Наблюдать

    Flatpak before 1.0.8, 1.1.x and 1.2.x before 1.2.4, and 1.3.x before 1.3.1 allows a sandbox bypass.

    КритическаяCVSS 9,0Эксплойта нетEPSS 2 %

    flatpak · flatpak26 мар. 2019 г.

  • CVE-2026-34078
    37Наблюдать

    Flatpak has a complete sandbox escape leading to host file access and code execution in the host context

    КритическаяCVSS 9,3Эксплойта нетEPSS 1 %

    flatpak · flatpak7 апр. 2026 г.

  • CVE-2021-21261
    35Наблюдать

    Flatpak sandbox escape via spawn portal

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    flatpak · flatpak14 янв. 2021 г.

  • CVE-2018-6560
    35Наблюдать

    In dbus-proxy/flatpak-proxy.c in Flatpak before 0.8.9, and 0.9.x and 0.10.x before 0.10.3, crafted D-Bus messages to the host can be used to

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    flatpak · flatpak2 февр. 2018 г.

  • CVE-2021-43860
    34Наблюдать

    Permissions granted to applications can be hidden from the user at install time

    ВысокаяCVSS 8,6Эксплойта нетEPSS 1 %

    flatpak · flatpak12 янв. 2022 г.

  • CVE-2026-34079
    34Наблюдать

    Flatpak affected by arbitrary file deletion on the host filesystem

    ВысокаяCVSS 8,7Эксплойта нетEPSS 0 %

    flatpak · flatpak7 апр. 2026 г.

  • CVE-2024-32462
    33Наблюдать

    Flatpak vulnerable to a sandbox escape via RequestBackground portal due to bad argument parsing

    ВысокаяCVSS 8,4Proof of conceptEPSS 1 %

    flatpak · flatpak18 апр. 2024 г.

  • CVE-2021-21381
    32Наблюдать

    Sandbox escape via special tokens in .desktop file

    ВысокаяCVSS 8,2Эксплойта нетEPSS 2 %

    flatpak · flatpak11 мар. 2021 г.

  • CVE-2019-8308
    32Наблюдать

    Flatpak before 1.0.7, and 1.1.x and 1.2.x before 1.2.3, exposes /proc in the apply_extra script sandbox, which allows attackers to modify a

    ВысокаяCVSS 8,2Эксплойта нетEPSS 0 %

    flatpak · flatpak12 февр. 2019 г.

  • CVE-2021-41133
    31Наблюдать

    Sandbox bypass via recent VFS-manipulating syscalls

    ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %

    flatpak · flatpak8 окт. 2021 г.

  • CVE-2017-9780
    31Наблюдать

    In Flatpak before 0.8.7, a third-party app repository could include malicious apps that contain files with inappropriate permissions, for ex

    ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %

    flatpak · flatpak21 июн. 2017 г.

  • CVE-2026-39977
    28Наблюдать

    flatpak-builder has a path traversal leading to arbitrary file read on host when installing licence files

    ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %

    flatpak · flatpak-builder9 апр. 2026 г.

  • CVE-2022-21682
    27Наблюдать

    flatpak-builder can access files outside the build directory.

    СредняяCVSS 6,5Эксплойта нетEPSS 2 %

    flatpak · flatpak13 янв. 2022 г.

  • CVE-2026-34080
    27Наблюдать

    xdg-dbus-proxy has an eavesdrop filter bypass allowing message interception

    СредняяCVSS 6,8Эксплойта нетEPSS 0 %

    flatpak · xdg-dbus-proxy7 апр. 2026 г.

  • CVE-2023-28100
    26Наблюдать

    TIOCLINUX can send commands outside sandbox if running on a virtual console

    СредняяCVSS 6,5Эксплойта нетEPSS 1 %

    flatpak · flatpak16 мар. 2023 г.

  • CVE-2026-40354
    25Наблюдать

    Flatpak xdg-desktop-portal before 1.20.4 and 1.21.x before 1.21.1 allows any Flatpak app to trash any file in the host context via a symlink

    СредняяCVSS 6,3Эксплойта нетEPSS 0 %

    flatpak · xdg-desktop-portal10 апр. 2026 г.

  • CVE-2023-28101
    17Наблюдать

    Flatpak metadata with ANSI control codes can cause misleading terminal output

    СредняяCVSS 4,3Эксплойта нетEPSS 1 %

    flatpak · flatpak16 мар. 2023 г.