Ubuntu 对 CVE-2026-87766 的回归补丁修复了 Flatpak 问题

作者: GTex62创建于 2026年9月17日更新于 2026年9月18日
标签wontfix

CVE-2026-87766 安全补丁在 bubblewrap 0.9.0-1ubuntu0.2 中发布后 (从 crun 中导入 safe_openat()/chroot_realpath(),使用 openat2() 并设置 RESOLVE_IN_ROOT | RESOLVE_NO_MAGICLINKS),任何请求 CUPS/打印访问的 flatpak 应用程序 (例如 com.brave.Browser、org.mozilla.firefox) 都无法启动,并显示以下错误信息: bwrap: 无法解析 /var/run/cups/cups.sock: 符号链接级别过多。

内容来源: containers/bubblewrap