adjust

SuaInternet.COM

Home / Blog / Flatpak 1.18.4 lançado: Correções de segurança críticas protegem Linux de ataques maliciosos

Tecnologia

Flatpak 1.18.4 lançado: Correções de segurança críticas protegem Linux de ataques maliciosos

person

Por SuaInternet.COM

28 de setembro de 2026

O ecossistema Linux acaba de receber uma atualização crítica de segurança com o lançamento do Flatpak 1.18.4 nesta segunda-feira, 28 de setembro de 2026. A nova versão traz correções importantes para vulnerabilidades de segurança que poderiam ser exploradas por aplicativos maliciosos para comprometer sistemas Linux.

Correções de segurança de alto perfil

O Flatpak, tecnologia amplamente utilizada para sandboxing e distribuição de aplicativos no Linux, resolveu diversas vulnerabilidades que afetavam a segurança do sistema:

1. Prevenção de Sobrescrita Privilegiada de Arquivos A versão 1.18.4 corrige uma falha crítica que permitia a aplicativos maliciosos sobrescreverem arquivos arbitrários do sistema com arquivos vazios ou links simbólicos para /run/host/monitor/resolv.conf. Esta vulnerabilidade poderia comprometer a integridade de configurações essenciais do sistema.

2. Proteção Contra Exclusão de Arquivos Outra correção importante impede que aplicativos maliciosos realizem a exclusão privilegiada de arquivos arbitrários, protegendo dados críticos dos usuários e configurações do sistema operacional.

3. Segurança de Tokens de Autenticação Ao baixar aplicativos ou runtimes de repositórios OCI com autenticação, havia um problema onde os tokens de autenticação ficavam visíveis para outros usuários do sistema. Esta vulnerabilidade foi totalmente corrigida nesta versão, garantindo que credenciais sensíveis permaneçam protegidas.

Filtros de segurança para arquivos de configuração

O Flatpak 1.18.4 implementa agora uma lista de permissões (allow-list) para filtrar arquivos .desktop e D-Bus .service. Esta medida previne:

  • Potenciais ataques de negação de serviço (DoS)
  • Interações não intencionais com serviços do sistema host
  • Comportamentos maliciosos que poderiam comprometer a estabilidade do desktop

Proteção contra ataques de negação de serviço

Uma correção adicional impede que aplicativos enviem sinais para grupos de processos que incluam processos pai fora do aplicativo. Anteriormente, isso poderia causar uma negação de serviço ao encerrar o ambiente de desktop inteiro, afetando toda a experiência do usuário.

Versão de desenvolvimento também atualizada

Paralelamente ao lançamento estável, também foi disponibilizado o Flatpak 1.19.2, a mais recente versão de desenvolvimento que inclui todas estas correções de segurança. Usuários que preferem versões de desenvolvimento podem atualizar para esta versão para usufruir das mesmas proteções.

Recomendações para usuários

Usuários do Flatpak são fortemente encorajados a atualizar para a versão 1.18.4 o mais rápido possível. A atualização pode ser realizada através dos gerenciadores de pacotes das distribuições Linux ou diretamente através dos repositórios oficiais do Flatpak.

Com a crescente popularidade do Flatpak como formato de distribuição de aplicativos Linux, estas correções de segurança são fundamentais para manter a confiança dos usuários e a integridade dos sistemas que utilizam esta tecnologia.

Carlos Araújo

Carlos Araújo

Especialista em tecnologia e fundador da SuaInternet.COM. Com sólida experiência em desenvolvimento de software e inteligência artificial, dedica-se a criar soluções de alta performance e sites otimizados que conectam marcas a resultados. Entusiasta de sistemas Linux e automação, partilha aqui análises técnicas e tendências do ecossistema digital.

Tags:

#Atualização#Correções de Bug#Distribuição de Aplicativos#Flatpak#Linux#Open Source#Phoronix#Sandbox#Segurança#Software Livre

Artigos Relacionados