Path traversal in Flatpak - #VU141404
Published: August 11, 2026
Vulnerability details
The vulnerability allows a remote user to mount extension content at unintended locations inside the sandbox.
The vulnerability exists due to path traversal in extension metadata fields when processing extension metadata. A remote user can supply absolute paths or .. components in metadata fields to mount extension content at unintended locations inside the sandbox.
Metadata fields involved include directory, subdir_suffix, add_ld_path, and merge_dirs, and exploitation can potentially override runtime directories.