IPBUF安全漏洞报告
English
CVE-2026-39977 CVSS 6.3

flatpak-builder 任意文件读取漏洞

披露日期: 2026-04-09

漏洞信息

漏洞编号
CVE-2026-39977
漏洞类型
任意文件读取
CVSS评分
6.3
攻击向量
本地 (AV:L)
认证要求
无需认证 (PR:N)
用户交互
需要交互 (UI:R)
影响产品
flatpak-builder

相关标签

暂无标签

漏洞概述

flatpak-builder 在 1.4.5 至 1.4.8 版本中存在安全漏洞。由于 `license-files` 清单键的路径验证逻辑未正确处理符号链接,攻击者可利用精心构造的清单或源文件,绕过目录限制并在构建过程中读取宿主机上的任意文件,导致敏感信息泄露。

技术细节

该漏洞源于 `license-files` 清单键处理用户定义许可证文件路径时的验证缺陷。虽然系统使用 `g_file_get_relative_path()` 和 `g_file_query_file_type()` 进行检查,但前者不解析符号链接,后者的 `NOFOLLOW_SYMLINKS` 标志仅应用于路径的最后一个组件。这使得攻击者可以通过符号链接绕过目录限制。由于复制操作在宿主机上运行,攻击者可利用特制的清单或源文件,解析并读取宿主机上的任意文件,将其捕获到构建输出中。

PoC / 利用代码

暂无PoC代码

影响范围

暂无版本信息

防御指南

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表