CVE-2026-40354

LOW CVSS 3.1: 2,9 EPSS 0.02%
Обновлено 11 апреля 2026
Flatpak
Параметр Значение
CVSS 2,9 (LOW)
Уязвимые версии до 1.20.4
Тип уязвимости CWE-61 (Переход по символическим ссылкам)
Поставщик Flatpak
Публичный эксплойт Нет

Flatpak xdg-desktop-portal до версии 1.20.4 и 1.21.x до версии 1.21.1 позволяет любому приложению Flatpak уничтожать любой файл в контексте хоста посредством атаки по символической ссылке на g_file_trash.

Показать оригинальное описание (EN)

Flatpak xdg-desktop-portal before 1.20.4 and 1.21.x before 1.21.1 allows any Flatpak app to trash any file in the host context via a symlink attack on g_file_trash.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1