漏洞概述 漏洞名称: CVE-2026-5674 漏洞描述: 攻击者可以利用 PipeWire 加载库的漏洞来逃逸沙箱进程。 影响范围: 高 CIA 影响用户会话。由于 Flatpak 是远程检索的,可以声称具有任意代码执行,但作者认为这不是一个关键类问题。 CVSS 评分: 6.8 High AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:H: 本地向量,低复杂度,低权限,无用户交互,改变范围(沙箱逃逸)。 影响范围 受影响组件: - (pulse-server.c) 和 (plugin/ladspa.c) 受影响版本: - <= 1.0.5(自引入 PulseAudio 兼容层以来的所有版本) 确认平台: - Ubuntu 24.04 (x86_64) 和 Debian 13 (aarch64),PipeWire 1.0.5 修复方案 补丁可用性: 无 修复版本: 未指定 缓解措施: - 不要安装带有音频的 Flatpak,或允许任何沙箱'd 进程连接到 pulseaudio 套接字。 - 推荐的产品端缓解措施: 1. 验证 cookie 与 2. 设置 (选项自 May 2024 起存在) 3. 限制 中的 路径为 和 POC 代码 其他信息 报告日期: 2026-04-06 09:15 UTC by OSIDB Bzimport 修改日期: 2026-07-16 13:26 UTC CC 列表: 8 users 状态: NEW 别名: CVE-2026-5674 截止日期: 2026-07-04 产品: Security Response 组件: vulnerability 版本: unspecified 硬件: x86 操作系统: Linux 优先级: high 严重性: high 目标里程碑: --- 分配给: Product Security DevOps Team QA 联系人: --- 文档联系人: --- URL: --- 白板: --- 依赖项: 2501320, 2501321, 2501322, 2501323, 2501324, 2501325, 2501326, 2501327 块: --- 树视图: 取决于 / 阻塞 附件 附件: --- 备注 需要登录才能评论或对错误进行更改。