Flatpak creates temporary child repository directories under the user cache with world-writable permissions (0777). On multi-user systems with a permissive umask, other local users could read or modify the temporary directory used while installing apps or runtimes, potentially causing installation failures (denial of service); tampered content would fail signature/digest verification rather than being trusted.
{
"binaries": [
{
"binary_name": "flatpak",
"binary_version": "1.0.9-0ubuntu0.4+esm1"
},
{
"binary_name": "flatpak-tests",
"binary_version": "1.0.9-0ubuntu0.4+esm1"
},
{
"binary_name": "gir1.2-flatpak-1.0",
"binary_version": "1.0.9-0ubuntu0.4+esm1"
},
{
"binary_name": "libflatpak0",
"binary_version": "1.0.9-0ubuntu0.4+esm1"
}
]
}
{
"binaries": [
{
"binary_name": "flatpak",
"binary_version": "1.6.5-0ubuntu0.5+esm1"
},
{
"binary_name": "flatpak-tests",
"binary_version": "1.6.5-0ubuntu0.5+esm1"
},
{
"binary_name": "gir1.2-flatpak-1.0",
"binary_version": "1.6.5-0ubuntu0.5+esm1"
},
{
"binary_name": "libflatpak0",
"binary_version": "1.6.5-0ubuntu0.5+esm1"
}
]
}
{
"binaries": [
{
"binary_name": "flatpak",
"binary_version": "1.12.7-1ubuntu0.1+esm1"
},
{
"binary_name": "flatpak-tests",
"binary_version": "1.12.7-1ubuntu0.1+esm1"
},
{
"binary_name": "gir1.2-flatpak-1.0",
"binary_version": "1.12.7-1ubuntu0.1+esm1"
},
{
"binary_name": "libflatpak0",
"binary_version": "1.12.7-1ubuntu0.1+esm1"
}
]
}
{
"binaries": [
{
"binary_name": "flatpak",
"binary_version": "1.14.6-1ubuntu0.1+esm1"
},
{
"binary_name": "flatpak-tests",
"binary_version": "1.14.6-1ubuntu0.1+esm1"
},
{
"binary_name": "gir1.2-flatpak-1.0",
"binary_version": "1.14.6-1ubuntu0.1+esm1"
},
{
"binary_name": "libflatpak0",
"binary_version": "1.14.6-1ubuntu0.1+esm1"
}
]
}