Что случилось
В Flatpak исправили уязвимость
CVE-2026-34078.Проблема была в механизме портала: приложение внутри sandbox могло передать путь, который через симлинк указывал уже не на безопасный файл, а на произвольное место в хостовой файловой системе. Из-за этого изоляция могла нарушаться.
Почему это важно
Flatpak часто ставят именно ради sandbox-модели: приложение должно работать в ограниченной среде и не видеть лишние файлы хоста.
Здесь ломалась как раз эта граница. То есть проблема была не просто в баге, а в обходе самой идеи изоляции.
Что проверить
Сначала можно посмотреть установленную версию Flatpak:
flatpak --version
Если Flatpak используется в системе, безопаснее сначала точечно обновить сам пакет flatpak, а не делать общий апдейт всех пакетов сразу.
Для Debian / Ubuntu это может выглядеть так:
sudo apt install --only-upgrade flatpak
Для Fedora:
sudo dnf upgrade flatpak
После этого уже можно отдельно обновить приложения и runtime Flatpak:
flatpak update
Вывод
Если у тебя используется Flatpak, обновление лучше не откладывать. Даже sandbox нужно патчить: изоляция работает ровно до тех пор, пока в ней нет таких ошибок.
LinuxCamp | #utils
