Embrace The Red·2026-07-31 00:00· 2026-07-31Flatpak 应用经 PipeWire 逃逸沙箱,漏洞编号 CVE-2026-5674Escaping Linux Sandboxes via PipeWire (CVE-2026-5674)AI 导读作者披露 PipeWire 的 PulseAudio 兼容层存在三处问题,使仅申请音频权限的 Flatpak 应用可逃逸沙箱并在用户上下文中执行任意代码,漏洞被分配为 CVE-2026-5674,CVSS 8.8。阅读原文embracethered.com#真实事件#漏洞披露#Agent 安全#供应链