目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

flatpak 厂商漏洞列表 / CVE 中文分析 14

flatpak 厂商相关 14 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

Flatpak 是 Linux 系统的通用应用程序打包和分发框架,旨在解决依赖冲突并简化软件部署。历史上常见漏洞包括权限提升、路径遍历和远程代码执行,主要源于沙箱机制配置不当或权限管理漏洞。2021 年曾发现多个沙箱逃逸漏洞,允许攻击者绕过安全限制。该项目持续加强安全边界,通过严格的权限模型和细粒度控制降低风险,但需定期更新以修复新披露的安全问题。

CVE ID 标题 CVSS 风险等级 Published
CVE-2026-40354 XDG Desktop Portal 安全漏洞 — xdg-desktop-portal CWE-61 2.9 Low 2026-04-11
CVE-2026-39977 flatpak-builder 路径遍历漏洞 — flatpak-builder CWE-22 7.5AI High AI 2026-04-09
CVE-2026-34079 Flatpak 路径遍历漏洞 — flatpak CWE-22 7.1AI High AI 2026-04-07
CVE-2026-34078 Flatpak 安全漏洞 — flatpak CWE-61 7.8AI High AI 2026-04-07
CVE-2026-34080 xdg-dbus-proxy 安全漏洞 — xdg-dbus-proxy CWE-1289 5.3AI Medium AI 2026-04-07
CVE-2024-42472 Flatpak 安全漏洞 — flatpak CWE-74 10.0 Critical 2024-08-15
CVE-2024-32462 Flatpak 安全漏洞 — flatpak CWE-88 8.4 High 2024-04-18
CVE-2023-28101 Flatpak 安全漏洞 — flatpak CWE-116 5.0 Medium 2023-03-16
CVE-2023-28100 Flatpak 输入验证错误漏洞 — flatpak CWE-20 10.0 Critical 2023-03-16
CVE-2022-21682 Flatpak 路径遍历漏洞 — flatpak CWE-22 7.7 High 2022-01-13
CVE-2021-43860 Flatpak 安全漏洞 — flatpak CWE-269 8.2 High 2022-01-12
CVE-2021-41133 Flatpak 安全漏洞 — flatpak CWE-20 8.8 High 2021-10-08
CVE-2021-21381 Flatpak 注入漏洞 — flatpak CWE-74 7.1 High 2021-03-11
CVE-2021-21261 Flatpak 注入漏洞 — flatpak CWE-74 7.3 High 2021-01-14

本页汇总了 flatpak 厂商截至目前公开的全部 14 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。