跳到正文
原文
Embrace The Red·· 2026-07-31

Flatpak 应用经 PipeWire 逃逸沙箱,漏洞编号 CVE-2026-5674

Escaping Linux Sandboxes via PipeWire (CVE-2026-5674)

AI 导读

作者披露 PipeWire 的 PulseAudio 兼容层存在三处问题,使仅申请音频权限的 Flatpak 应用可逃逸沙箱并在用户上下文中执行任意代码,漏洞被分配为 CVE-2026-5674,CVSS 8.8。

阅读原文embracethered.com