İçeriğe atla
Noroxi

flatpak kayıtları

flatpak üreticisine ait 18 yayımlanmış kayıt.

Araştırmacı profili

KEV’e giren
0 · %0
Silahlaştırılmış
0 · %0
Pre-auth RCE
0
Düzeltme kaydı olan
%100
Yayından KEV’e ortanca
KEV’e giren kayıt yok

Tüm kayıtlar

18 kayıt
  • CVE-2024-42472
    40Planlayın

    Flatpak may allow access to files outside sandbox for certain apps

    KritikCVSS 10,0İstismar yokEPSS %1

    flatpak · flatpak15 Ağu 2024

  • CVE-2019-10063
    37İzleyin

    Flatpak before 1.0.8, 1.1.x and 1.2.x before 1.2.4, and 1.3.x before 1.3.1 allows a sandbox bypass.

    KritikCVSS 9,0İstismar yokEPSS %2

    flatpak · flatpak26 Mar 2019

  • CVE-2026-34078
    37İzleyin

    Flatpak has a complete sandbox escape leading to host file access and code execution in the host context

    KritikCVSS 9,3İstismar yokEPSS %1

    flatpak · flatpak7 Nis 2026

  • CVE-2021-21261
    35İzleyin

    Flatpak sandbox escape via spawn portal

    YüksekCVSS 8,8İstismar yokEPSS %1

    flatpak · flatpak14 Oca 2021

  • CVE-2018-6560
    35İzleyin

    In dbus-proxy/flatpak-proxy.c in Flatpak before 0.8.9, and 0.9.x and 0.10.x before 0.10.3, crafted D-Bus messages to the host can be used to

    YüksekCVSS 8,8İstismar yokEPSS %0

    flatpak · flatpak2 Şub 2018

  • CVE-2021-43860
    34İzleyin

    Permissions granted to applications can be hidden from the user at install time

    YüksekCVSS 8,6İstismar yokEPSS %1

    flatpak · flatpak12 Oca 2022

  • CVE-2026-34079
    34İzleyin

    Flatpak affected by arbitrary file deletion on the host filesystem

    YüksekCVSS 8,7İstismar yokEPSS %0

    flatpak · flatpak7 Nis 2026

  • CVE-2024-32462
    33İzleyin

    Flatpak vulnerable to a sandbox escape via RequestBackground portal due to bad argument parsing

    YüksekCVSS 8,4Kavram kanıtıEPSS %1

    flatpak · flatpak18 Nis 2024

  • CVE-2021-21381
    32İzleyin

    Sandbox escape via special tokens in .desktop file

    YüksekCVSS 8,2İstismar yokEPSS %2

    flatpak · flatpak11 Mar 2021

  • CVE-2019-8308
    32İzleyin

    Flatpak before 1.0.7, and 1.1.x and 1.2.x before 1.2.3, exposes /proc in the apply_extra script sandbox, which allows attackers to modify a

    YüksekCVSS 8,2İstismar yokEPSS %0

    flatpak · flatpak12 Şub 2019

  • CVE-2021-41133
    31İzleyin

    Sandbox bypass via recent VFS-manipulating syscalls

    YüksekCVSS 7,8İstismar yokEPSS %0

    flatpak · flatpak8 Eki 2021

  • CVE-2017-9780
    31İzleyin

    In Flatpak before 0.8.7, a third-party app repository could include malicious apps that contain files with inappropriate permissions, for ex

    YüksekCVSS 7,8İstismar yokEPSS %0

    flatpak · flatpak21 Haz 2017

  • CVE-2026-39977
    28İzleyin

    flatpak-builder has a path traversal leading to arbitrary file read on host when installing licence files

    YüksekCVSS 7,1İstismar yokEPSS %0

    flatpak · flatpak-builder9 Nis 2026

  • CVE-2022-21682
    27İzleyin

    flatpak-builder can access files outside the build directory.

    OrtaCVSS 6,5İstismar yokEPSS %2

    flatpak · flatpak13 Oca 2022

  • CVE-2026-34080
    27İzleyin

    xdg-dbus-proxy has an eavesdrop filter bypass allowing message interception

    OrtaCVSS 6,8İstismar yokEPSS %0

    flatpak · xdg-dbus-proxy7 Nis 2026

  • CVE-2023-28100
    26İzleyin

    TIOCLINUX can send commands outside sandbox if running on a virtual console

    OrtaCVSS 6,5İstismar yokEPSS %1

    flatpak · flatpak16 Mar 2023

  • CVE-2026-40354
    25İzleyin

    Flatpak xdg-desktop-portal before 1.20.4 and 1.21.x before 1.21.1 allows any Flatpak app to trash any file in the host context via a symlink

    OrtaCVSS 6,3İstismar yokEPSS %0

    flatpak · xdg-desktop-portal10 Nis 2026

  • CVE-2023-28101
    17İzleyin

    Flatpak metadata with ANSI control codes can cause misleading terminal output

    OrtaCVSS 4,3İstismar yokEPSS %1

    flatpak · flatpak16 Mar 2023