CVE-2026-40354Flatpak xdg-desktop-portal 在 1.20.4 及 1.21.1 之前的版本中存在安全漏洞。由于对符号链接处理不当,任何 Flatpak 应用程序均可利用该漏洞,通过针对 g_file_trash 的符号链接攻击,删除宿主机上下文中的任意文件。此漏洞攻击复杂度高且无需用户交互,虽不影响机密性和完整性,但会对系统可用性造成影响。
该漏洞源于 Flatpak 的沙箱组件 xdg-desktop-portal 在处理文件删除请求时的逻辑缺陷。具体来说,当应用程序调用删除文件功能时,后端使用 g_file_trash 函数处理。由于未正确限制符号链接的解析范围,恶意应用可以在其沙箱内创建一个指向宿主机文件系统路径(如 /etc/passwd 或用户主目录文件)的符号链接。当应用请求删除该链接指向的文件时,门户服务会跟随符号链接解析,从而将宿主机上的实际文件移至回收站或永久删除,导致本地拒绝服务或数据丢失。