Flatpak 1.19 вышел с десятью исправлениями безопасности и новым контролем системных откатов

11 августа 2026 года разработчики выпустили Flatpak 1.19.0 как предварительный релиз новой ветки и почти одновременно опубликовали стабильный Flatpak 1.18.1. В центре обоих выпусков — десять исправлений безопасности, включая критическую уязвимость, позволявшую вредоносному приложению выйти за границы песочницы и получить полный доступ к файлам хоста. Ветка 1.19 вдобавок получила управляемые системные откаты через Polkit, новые возможности flatpak-coredumpctl и доработки API.

В версии Flatpak 1.19 было устранено десять уязвимостей
В версии Flatpak 1.19 было устранено десять уязвимостей

Flatpak строится вокруг простой идеи: приложение получает собственную изолированную среду и ограниченный доступ к системе. Поэтому свежий выпуск получился особенно заметным — несколько найденных ошибок затрагивали как раз ту границу, которая отделяет приложение от файлов хоста и привилегированных системных операций.

Актуальные примечания к Flatpak 1.19.0 показывают необычно плотный набор исправлений безопасности. Причём новая ветка вышла в статусе Pre-release, а для стабильной линии разработчики в тот же день подготовили Flatpak 1.18.1 с теми же основными защитными исправлениями.

Flatpak 1.19.0 появился одновременно с защитным выпуском 1.18.1

До 11 августа стабильной версией оставался Flatpak 1.18.0, выпущенный 8 июня 2026 года. Теперь линии разработки разделились: 1.18.1 стала стабильным корректирующим выпуском, а 1.19.0 открыла следующую ветку разработки с дополнительными функциями.

Такое разделение здесь имеет практический смысл. Исправления уязвимостей попали в стабильную ветку 1.18, поэтому новая функциональность 1.19 не является обязательным условием для получения исправленного кода. Одновременно разработчики могут развивать будущую ветку, не связывая распространение защитных изменений с переходом на предварительную версию.

В официальном списке Flatpak 1.19.0 сейчас находится десять отдельных пунктов в разделе Security fixes. Ранние публикации о релизе успели упомянуть девять, но актуальные release notes содержат уже десять записей. Для оценки состава релиза здесь логичнее опираться на первоисточник.

Критическая ошибка позволяла приложению получить полный доступ к файлам хоста

Самая серьёзная из опубликованных проблем получила идентификатор GHSA-8688-9x26-hhxj и уровень Critical. Она затрагивает Flatpak до версии 1.18.0 включительно.

Проблема находилась в создании каталогов данных приложения внутри песочницы. Flatpak подготавливает для приложения такие пути, как /var/cache, /var/data, /var/config и /var/tmp, связывая их с каталогами в ~/.var/app/APP_ID/. В некоторых частях пути приложение могло заранее разместить символическую ссылку. При последующем bind-mount ядро следовало по этой ссылке, и выбранный каталог хоста оказывался доступен внутри песочницы.

Результат для модели безопасности получался серьёзным: вредоносное sandboxed-приложение могло добиться произвольного чтения и записи файлов основной системы. В advisory отдельно указано, что такой доступ способен привести к выполнению произвольного кода уже в контексте хоста.

Что меняется для системы, где через Flatpak запускаются браузер, мессенджер, игровой клиент или другой сторонний софт? Граница песочницы снова становится центральной частью сценария угроз: приложение, которому пользователь дал минимальные разрешения, до исправления могло попытаться расширить доступ через ошибку в самой инфраструктуре Flatpak.

Разработчики закрыли путь атаки в Flatpak 1.18.1, переведя работу с соответствующими каталогами на более защищённую обработку путей и добавив регрессионные тесты. Для LTS-ветки 1.16.x подготовлены backport-изменения.

Ещё девять исправлений закрывают root-write, path traversal и атаки через OCI

Остальные advisories охватывают несколько разных подсистем: системный helper, revokefs, импорт OCI, обработку extra-data, расширения и инструменты сборки. Общий мотив повторяется — недостаточно строгая работа с путями, ссылками и данными, которые частично контролирует непривилегированный процесс или внешний репозиторий.

AdvisoryУровеньСуть проблемы
GHSA-qrwq-7qwx-q9rpHighОбход ограничений пути через symlink в revokefs позволял локальному пользователю вмешиваться в уже проверенные OSTree-объекты и добиваться локального повышения привилегий до root.
GHSA-fqx6-vh4p-42cgHighВредоносный или скомпрометированный репозиторий мог через extra-data записывать выбранные данные за пределами целевого каталога; при системной установке запись выполнялась с правами root.
GHSA-8qxj-x646-phcmModerateСпециально подготовленный SDK мог заставить flatpak build-init записывать файлы за пределы каталога сборки при работе с SDK extensions.
GHSA-9rww-v4mm-x4jgModerateВредоносный OCI registry мог использовать hardlink при распаковке слоя и читать произвольные файлы хоста; при системной установке в область риска попадали и файлы root.
GHSA-v2gw-v9h5-9q4xHighНепроверенный параметр архитектуры в DeployAppstream позволял создавать root-owned данные за пределами ожидаемого каталога; в цепочке с другими ошибками возможна локальная эскалация привилегий.
GHSA-jr92-2v97-wgvcModerateПереполнение буфера при обработке OCI delta stream на 32-битных системах могло привести к выполнению кода в процессе Flatpak-клиента.
GHSA-99wv-m8rp-g58xModerateАтака через символическую ссылку на .ld.so позволяла sandboxed-приложению записывать файлы с фиксированными именами и содержимым за пределами песочницы.
GHSA-w69g-9x8j-7p8fLowМетаданные расширения и symlink могли раскрывать существование файлов и каталогов хоста и приводить к монтированию содержимого в неожиданные точки песочницы.
GHSA-q4gr-vc25-57m5ModerateАктивный локальный пользователь мог обходить anti-downgrade-проверку и откатывать системное приложение или runtime до более старой версии.

Уязвимость OCI delta stream выделяется отдельным условием: практическая эксплуатация описана для 32-битных систем, где gsize имеет ширину 32 бита. На 64-битных системах разработчики считают этот конкретный сценарий практически неэксплуатируемым.

С OCI связана и другая заметная проблема. При распаковке специально подготовленного слоя абсолютная цель hardlink могла указывать на файл хоста. В системной установке Flatpak работает с повышенными правами, поэтому такой сценарий потенциально открывал чтение чувствительных файлов, включая /etc/shadow.

На момент публикации GitHub Advisories ещё не показывают назначенных CVE для этой свежей группы проблем. Для части записей прямо указано, что CVE ID уже запрошен, а до его появления используются идентификаторы GHSA.

Контролируемый downgrade через Polkit появился рядом с исправлением обхода защиты

В Flatpak 1.19 есть любопытное сочетание двух изменений, связанных с откатом версий. Один security fix закрывает возможность для непривилегированного активного пользователя обойти anti-downgrade-проверку системных приложений. В то же время новая ветка добавляет официально поддерживаемый системный downgrade через system helper.

Раньше для такого отката требовались root-права. В Flatpak 1.19 операция проходит через новые действия Polkit, поэтому система может запросить авторизацию штатным способом. Разница здесь проходит по механизму контроля: уязвимость позволяла обойти проверку, а новая функция оформляет откат как отдельную аутентифицируемую операцию.

Сценарий особенно понятен на многопользовательской машине. Ошибка anti-downgrade позволяла активному локальному пользователю откатить общесистемно установленное приложение или runtime до версии, где могли сохраняться уже исправленные проблемы. После патча удаление нужного remote ref через непривилегированный метод больше не отключает проверку даты версии.

flatpak-coredumpctl получил список дампов, а API научился сообщать скорость передачи

Функциональные изменения Flatpak 1.19 заметно скромнее блока безопасности, но несколько из них упрощают диагностику и работу графических оболочек.

У flatpak-coredumpctl появился подкомандный режим list, а вместе с ним — Bash completion. Инструмент ориентирован на разбор сбоев Flatpak-приложений, поэтому возможность отдельно вывести доступные записи сокращает количество ручных операций при поиске нужного coredump.

В библиотечный API добавлена функция:

flatpak_transaction_progress_get_bytes_per_second()

Она возвращает текущую скорость передачи данных для прогресса транзакции. Графический менеджер приложений или другой клиент libflatpak теперь может получать этот показатель напрямую из API и показывать его пользователю во время загрузки или обновления.

Разработчики затронули и session helper: его runtime-каталог теперь блокируется так, чтобы systemd-tmpfiles не очищал находящийся там сокет p11-kit. Для работы с OCI system helper проверяет подписи из зеркального репозитория, не обращаясь отдельно к lookaside-серверу.

Исправления затронули переменные окружения, Polkit и OCI-запросы

В 1.19.0 исправлена регрессия обработки окружения в portal-механизме flatpak-spawn. Отдельный патч возвращает правильное поведение --clear-env: до исправления логика этого параметра была инвертирована.

Ещё одно изменение касается --assumeyes. Этот параметр больше не включает режим no_interaction, поэтому запросы учётных данных и диалоги Polkit сохраняют возможность появиться во время операции. Автоматическое подтверждение обычных вопросов и аутентификация теперь обрабатываются раздельно.

В списке есть исправления отрицательных permission-строк для параметров allow и share, обработка пустых путей при file forwarding, падений portal update monitor и OCI JSON, а также ошибок экспорта releases.xml.

Системный helper получил дополнительное усиление: проверку имён remote, сброс дополнительных групп и защиту от попадания учётных данных в журнал. Для OCI registry Flatpak теперь применяет TLS-сертификаты к соответствующим запросам и передаёт ошибки записи потока в curl, чтобы сбой не терялся между уровнями обработки.

Flatpak 1.19 остаётся предварительной веткой, а защитные исправления уже есть в 1.18.1

На 11 августа Flatpak 1.19.0 официально помечен как Pre-release. Стабильный канал в тот же день перешёл на 1.18.1, причём именно эта версия указана в advisories как исправленная для обнаруженных уязвимостей.

Получилась редкая ситуация, когда старт новой ветки почти полностью оказался в тени блока безопасности. Десять advisories затрагивают песочницу, системные привилегии, OCI, extra-data, расширения и защиту от отката. В 1.19 поверх этих исправлений появились контролируемый downgrade через Polkit, новый режим flatpak-coredumpctl, показатель скорости передачи в libflatpak и несколько изменений вокруг system helper.

Два ключевых вопроса остаются нерешёнными: когда ветка 1.19 станет стабильной и какие идентификаторы CVE будут присвоены уязвимостям, опубликованным 11 августа. На момент выхода версии 1.19.0 сервис GitHub использует для них систему GHSA и в нескольких случаях указывает на запрошенные идентификаторы CVE.

При использовании материалов сайта необходимо указывать ссылку на TGLand.ru. Если вы копируете фрагменты текста в интернете, прямая гиперссылка, доступная для индексации поисковыми системами, должна быть размещена в начале материала.

Вам также может понравиться