利用 Claude Code 发现 PipeWire 沙箱逃逸高危漏洞

wunderwuzzi23 · x · 2026-07-31

安全研究员发文披露了 PipeWire 的一个沙箱逃逸漏洞(CVE-2026-5674)。该漏洞允许具有基础音频权限的 Flatpak 应用突破沙箱限制,获取用户桌面、文件和凭证的完全访问权限。

漏洞核心细节:

该漏洞影响所有使用 PipeWire 的现代 Linux 桌面系统(如 Fedora、Ubuntu 24.04+ 等),任何请求音频权限的沙箱应用均可能受影响。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →