Flatpak
- Tổng số sản phẩm trong hệ sinh thái
- 4
- Tổng số lỗ hổng (90 ngày)
- 1
vi
Xác minh để phân tích hồ sơ bảo mật
Tính đến 17/09/2026, Flatpak ghi nhận 1 lỗ hổng bảo mật trong 90 ngày gần nhất, trải trên 1 sản phẩm, trong đó 1 lỗ hổng ở mức Cao trở lên và 0 lỗ hổng đang bị khai thác tích cực (KEV), cần ưu tiên vá ngay.
Trong 90 ngày gần nhất, Flatpak là sản phẩm có nhiều lỗ hổng bảo mật nhất trong hệ sinh thái Flatpak, với 1 lỗ hổng, chiếm khoảng 100% tổng số lỗ hổng toàn hãng trong giai đoạn này.
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan| Lỗ hổng | Tình trạng khai thác | Bản vá | Sản phẩm bị ảnh hưởng | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|---|
CVE-2026-90616 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngFlatpak | Ngày phát hành12/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-40354 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngxdg-desktop-portal | Ngày phát hành11/04/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-39977flatpak-builder has a path traversal leading to arbitrary file read on host when installing licence files | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngflatpak-builder | Ngày phát hành09/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-34079Flatpak affected by arbitrary file deletion on the host filesystem | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngFlatpak | Ngày phát hành07/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-34078Flatpak has a complete sandbox escape leading to host file access and code execution in the host context | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngFlatpak | Ngày phát hành07/04/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-34080xdg-dbus-proxy has an eavesdrop filter bypass allowing message interception | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngxdg-dbus-proxy | Ngày phát hành07/04/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2024-42472Flatpak may allow access to files outside sandbox for certain apps | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngFlatpak | Ngày phát hành15/08/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-32462Flatpak vulnerable to a sandbox escape via RequestBackground portal due to bad argument parsing | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngFlatpak | Ngày phát hành18/04/2024 | Mức độ nghiêm trọngCao |
CVE-2023-28101Flatpak metadata with ANSI control codes can cause misleading terminal output | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngFlatpak | Ngày phát hành16/03/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-28100TIOCLINUX can send commands outside sandbox if running on a virtual console | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngFlatpak | Ngày phát hành16/03/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2022-21682flatpak-builder can access files outside the build directory. | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngFlatpak | Ngày phát hành13/01/2022 | Mức độ nghiêm trọngCao |
CVE-2021-43860Permissions granted to applications can be hidden from the user at install time | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngFlatpak | Ngày phát hành12/01/2022 | Mức độ nghiêm trọngCao |
CVE-2021-41133Sandbox bypass via recent VFS-manipulating syscalls | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngFlatpak | Ngày phát hành08/10/2021 | Mức độ nghiêm trọngCao |
CVE-2021-21381Sandbox escape via special tokens in .desktop file | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngFlatpak | Ngày phát hành11/03/2021 | Mức độ nghiêm trọngCao |
CVE-2021-21261Flatpak sandbox escape via spawn portal | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngFlatpak | Ngày phát hành14/01/2021 | Mức độ nghiêm trọngCao |
CVE-2019-10063 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành26/03/2019 | Mức độ nghiêm trọngChưa rõ |
CVE-2019-8308 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành12/02/2019 | Mức độ nghiêm trọngChưa rõ |
CVE-2018-6560 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành02/02/2018 | Mức độ nghiêm trọngChưa rõ |
CVE-2017-9780 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành21/06/2017 | Mức độ nghiêm trọngChưa rõ |