跳到正文
原文
Johann Rehberger / Embrace The Red(RSS)·· 2026-07-31AI 评分72

PipeWire 沙箱逃逸漏洞 CVE-2026-5674 分析

Escaping Linux Sandboxes via PipeWire (CVE-2026-5674)

AI 导读

安全研究员披露 PipeWire 的 PulseAudio 兼容层漏洞 CVE-2026-5674(CVSS 8.8),仅拥有音频权限的 Flatpak 应用即可逃逸沙箱并以用户身份执行任意代码。

来源:Johann Rehberger / Embrace The Red(RSS) · embracethered.com