Ad

CVE-2026-97024

HIGH CVSS 3.1: 7,1 EPSS 0.31%
Обновлено 29 сентября 2026
Red Hat
Параметр Значение
CVSS 7,1 (HIGH)
Тип уязвимости CWE-61 (Переход по символическим ссылкам)
Поставщик Red Hat
Публичный эксплойт Нет

A path traversal vulnerability in Flatpak's handling of the files/etc directory during app deployment allows a malicious Flatpak app to cause certain host system files (such as passwd, group, machine-id, or resolv.conf) to be emptied or replaced with a symlink when the app is installed or upgraded. In system-wide installations, the write is performed as root.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты

red hat:red hat enterprise linux 8 red hat:red hat enterprise linux 10 red hat:red hat enterprise linux 7 red hat:red hat enterprise linux 9