Flatpak 1.19 закрывает девять дыр, включая escape из sandbox
В Flatpak 1.19 разработчики закрыли девять security issues, а в стабильном 1.18.1 — десять. Среди исправлений есть возможный sandbox escape с полным доступом к файловой системе хоста через symlink-атаку, локальная эскалация до root через revokefs symlink path traversal и несколько arbitrary root read/write.