Zum Hauptinhalt springen
S-EDV news
← Alle News
Sicherheit & Datenschutz 29.09.2026 · 7 min Lesezeit

Flatpak 1.18.4 schließt sechs Sicherheitslücken

Flatpak 1.18.4 behebt sechs Sicherheitslücken. Die beiden schwersten (CVE-2026-97023 und CVE-2026-97024) erlauben einer bösartigen App, bei systemweiter Installation Dateien wie /etc/passwd zu leeren oder beliebige Dateien zu löschen. Kein Notfall, aber Pflicht fürs nächste Wartungsfenster auf Linux-Desktops.

Mit KI erstellt – redaktionelle Prüfung ausstehend

Hero-Bild mit der Überschrift Flatpak 1.18.4 schließt sechs Lücken, daneben ein gläserner Sandbox-Würfel mit App-Paketen und ein Schutzschild

Flatpak 1.18.4 schließt sechs Sicherheitslücken, zwei davon mit Schweregrad High. Betroffen sind alle Linux-Systeme, auf denen Flatpak-Apps installiert oder aktualisiert werden, vor allem Arbeitsplatzrechner, Entwickler-Notebooks und Terminalserver mit systemweit installierten Apps. Der wichtigste Angriffspfad ist eine präparierte App: Wird sie systemweit installiert und später aktualisiert, kann Flatpak als root Dateien auf dem Host leeren oder löschen.

Nicht betroffen sind Server und Container-Hosts ohne installiertes Flatpak-Paket. Einen Anlass für einen Notfall-Patch heute gibt es nicht: Alle Lücken setzen voraus, dass eine bösartige App installiert wird oder bereits lokal läuft, öffentliche Angriffe sind nicht bekannt. Admins sollten die Distributionsupdates aber im nächsten regulären Wartungsfenster einspielen und bis dahin nur Apps aus vertrauenswürdigen Quellen zulassen.

Was ist passiert?

Das Flatpak-Projekt hat am 28. September 2026 die Version 1.18.4 der stabilen Reihe veröffentlicht. Laut den Release Notes auf GitHub handelt es sich im Kern um ein Sicherheitsupdate. Parallel erschien die Entwicklerversion 1.19.2 mit denselben Korrekturen. Zu allen sechs Lücken hat das Projekt am selben Tag GitHub Security Advisories mit CVE-Nummer und Schweregrad veröffentlicht:

  • CVE-2026-97024 (GHSA-8xgq-v545-vgvf, High, CVSS 4.0: 7.1): Pfad-Traversal beim Deployen von files/etc. Eine bösartige App kann dafür sorgen, dass Dateien wie /etc/passwd, /etc/group oder machine-id beim Update geleert werden, bei systemweiter Installation mit root-Rechten. Dateien namens resolv.conf können durch einen Symlink auf /run/host/monitor/resolv.conf ersetzt werden. Eigenen Inhalt einschleusen kann der Angreifer nach Einschätzung der Entwickler nicht.
  • CVE-2026-97023 (GHSA-5p67-xh8x-rq54, High, CVSS 4.0: 7.1): Pfad-Traversal bei export/bin. Eine bösartige App kann beim Update eine frei gewählte Datei auf dem Host löschen lassen, bei systemweiter Installation ebenfalls als root.
  • CVE-2026-97029 (GHSA-f3p8-vr7v-gxf2, Moderate, CVSS 4.0: 5.1): Eine App im Sandbox-Prozess kann per kill(0, signal) Signale an die gesamte Prozessgruppe schicken, also auch an Prozesse außerhalb der Sandbox. Unter GNOME Shell lässt sich so die Desktop-Sitzung beenden.
  • CVE-2026-97027 (GHSA-v64f-hrwr-j4vh, Low): Exportierte .desktop- und D-Bus-.service-Dateien wurden nur per Sperrliste gefiltert. Über Schlüssel wie SystemdService konnte eine App etwa eine systemd-Unit des Hosts aktivieren lassen. Flatpak nutzt jetzt eine Positivliste erlaubter Felder.
  • CVE-2026-97025 (GHSA-7rvf-rqr3-43j4, Low, CVSS 4.0: 2.4): Bei OCI-Repositories mit Anmeldung wurde das Token mit Dateirechten 0644 abgelegt und war für andere lokale Benutzer lesbar.
  • CVE-2026-97026 (GHSA-r9w3-qx54-qvc8, Low, CVSS 4.0: 2.4): Temporäre Repository-Verzeichnisse unter /var/tmp/flatpak-cache-* wurden mit Modus 0777 angelegt.

Zusätzlich aktualisiert 1.18.4 die mitgelieferte Fallback-Kopie von xdg-dbus-proxy auf 0.1.9 (CVE-2026-93676, CVE-2026-94422) und härtet weitere Stellen gegen Symlink-Traversal. Die Fachportale linuxiac und Phoronix berichteten am selben Tag über die Veröffentlichung und bestätigen den Umfang von sechs Sicherheitskorrekturen.

Wer ist betroffen?

Laut den Advisories sind alle Flatpak-Versionen vor 1.18.4 betroffen. In der Praxis hängt das Risiko stark von Einsatz und Konfiguration ab:

  • Linux-Desktops mit systemweit installierten Apps (flatpak install --system, Standard bei vielen Distributionen und Softwarezentren): Hier greifen die beiden High-Lücken mit root-Rechten.
  • Mehrbenutzersysteme wie Terminalserver, Schulungsrechner oder geteilte Entwickler-Workstations: Relevant für die Token- und Cache-Lücken CVE-2026-97025 und CVE-2026-97026.
  • Umgebungen mit authentifizierten OCI-Repositories, wie sie etwa Fedora für eigene Flatpaks nutzt. Flathub und andere libostree-Repositories sind von CVE-2026-97025 laut Advisory nicht betroffen.
  • Software, die libflatpak direkt nutzt: Das Kommandozeilenwerkzeug flatpak, GNOME Software und KDE Discover setzen nach Angaben der Entwickler ohnehin umask 022 und sind von CVE-2026-97026 nicht betroffen, andere Frontends möglicherweise schon.

Nicht betroffen sind Systeme ohne Flatpak, also typischerweise Linux-Server, Docker-Hosts und die meisten Cloud-Instanzen. Snap und AppImage sind eigene Techniken und von diesen Advisories nicht erfasst.

Wie kritisch ist das?

Keine der Lücken ist eine Remote Code Execution. Alle setzen voraus, dass eine präparierte App installiert und in den meisten Fällen anschließend aktualisiert wird. Die CVSS-Bewertung Network bei den High-Lücken ergibt sich daraus, dass die App aus einem entfernten Repository stammt, nicht daraus, dass ein Angreifer den Rechner direkt über das Netz erreichen kann. Das realistische Szenario ist eine kompromittierte oder bösartige App in einem Drittanbieter-Repository oder ein manipuliertes Update einer bereits installierten App.

Die Folgen der beiden High-Lücken sind trotzdem ernst: Eine geleerte /etc/passwd oder eine gelöschte Systemdatei bedeutet Datenverlust und kann den Zugang zum System vollständig verhindern. Eine Rechteausweitung mit frei gewähltem Dateiinhalt ist laut Advisory nach aktuellem Kenntnisstand nicht möglich. Die übrigen Lücken führen zu Denial of Service (beendete Desktop-Sitzung, Neustartschleifen) oder zum Abfluss eines Repository-Tokens an andere lokale Benutzer. Hinweise auf aktive Ausnutzung oder öffentliche Exploits nennen weder die Advisories noch die Fachberichte.

Einordnung: Relevant für jede Linux-Desktop-Flotte, aber kein Grund für eine Notfall-Eskalation. Einspielen im nächsten Wartungsfenster, auf Mehrbenutzersystemen und bei Nutzung fremder Repositories bevorzugt.

Was sollten Admins jetzt tun?

  • Inventar und Version prüfen: Auf allen Linux-Clients mit flatpak --version die installierte Version ermitteln. Auf Debian und Ubuntu hilft dpkg -l flatpak, auf Fedora und RHEL rpm -q flatpak. Alles unter 1.18.4 ohne Backport der Distribution gilt als betroffen.
  • Distributionsstand prüfen: Distributionen liefern die Korrekturen oft als Backport in älteren Versionsnummern aus. Debian hat für Trixie das Sicherheitsupdate DSA-6524-1 mit Paketversion 1.16.6-1~deb13u3 veröffentlicht, Unstable enthält 1.18.4-1. Für Bookworm (1.14.10-1~deb12u2) und Forky führt der Debian-Security-Tracker das Paket am 29. September 2026 noch als verwundbar. Stände für Ubuntu und Fedora konnten wir zum Redaktionsschluss nicht prüfen.
  • Updates einspielen: Das Flatpak-Paket kommt über den Paketmanager der Distribution, nicht über flatpak update. Also regulär per apt, dnf oder zypper aktualisieren und das Update in die Patchverwaltung der Clients aufnehmen.
  • Remotes prüfen: Mit flatpak remotes --show-details alle konfigurierten Repositories auflisten. Unbekannte oder nicht mehr benötigte Remotes entfernen, weil jede Paketquelle ein möglicher Lieferweg für eine präparierte App ist.
  • Installierte Apps prüfen: flatpak list --app --columns=application,origin,installation zeigt, welche Apps aus welcher Quelle systemweit installiert sind. Apps unbekannter Herkunft bis zum Update nicht aktualisieren.
  • Bis zum Patch nur vertrauenswürdige Quellen: Das empfehlen die Entwickler als Workaround für die beiden High-Lücken. Auf verwalteten Clients sollten Benutzer keine eigenen Remotes systemweit hinzufügen dürfen.
  • Übergangslösung für CVE-2026-97029: Wer ungepatchte Systeme betreibt, kann Apps per setsid flatpak run ... in einer eigenen Sitzung starten, damit Signale die Desktop-Sitzung nicht erreichen.
  • OCI-Tokens erneuern: Wer auf Mehrbenutzersystemen authentifizierte OCI-Repositories nutzt, sollte die Zugangstokens nach dem Update rotieren, da sie zuvor für andere lokale Benutzer lesbar waren.
  • Backup prüfen: Da die High-Lücken zu Datenverlust in /etc führen können, sollte für Clients mit lokalen Daten ein getestetes Backup vorhanden sein.

Einordnung für Unternehmen

Flatpak ist auf vielen Linux-Desktops der Standardweg für Anwendungen wie Browser, Office-Programme oder Kommunikationswerkzeuge. Für kleine und mittlere Unternehmen mit Linux-Arbeitsplätzen ist das Update daher Routine-Pflege, aber mit einem klaren Hinweis: Die Sandbox schützt nur so gut, wie die Installationslogik dahinter. Gerade die beiden High-Lücken zeigen, dass die kritische Phase nicht der Start einer App ist, sondern ihre Installation und Aktualisierung mit root-Rechten.

Wer seine Clients zentral verwaltet, sollte deshalb neben dem Update auch festlegen, welche Flatpak-Remotes erlaubt sind und wer Apps systemweit installieren darf. Das senkt das Risiko auch für künftige Lücken dieser Art. Für reine Serverlandschaften ohne Desktop besteht kein Handlungsbedarf, ein kurzer Inventarabgleich schadet aber nicht, weil Flatpak gelegentlich als Abhängigkeit auf Admin-Workstations oder Jump-Hosts landet.

Passende Anleitungen auf S-EDV

Quellen

FlatpakLinuxSicherheitsupdateCVE-2026-97024CVE-2026-97023Linux-DesktopDebian