Flatpak's process ID namespace separation does not prevent a sandboxed app's kill(0, signal) or killpg(0, signal) calls from reaching processes outside the sandbox that share the same process group. A malicious or compromised Flatpak app can use this to cause denial of service by terminating processes outside its sandbox, such as the desktop shell.
{
"binaries": [
{
"binary_name": "flatpak",
"binary_version": "1.0.9-0ubuntu0.4+esm1"
},
{
"binary_name": "flatpak-tests",
"binary_version": "1.0.9-0ubuntu0.4+esm1"
},
{
"binary_name": "gir1.2-flatpak-1.0",
"binary_version": "1.0.9-0ubuntu0.4+esm1"
},
{
"binary_name": "libflatpak0",
"binary_version": "1.0.9-0ubuntu0.4+esm1"
}
]
}
{
"binaries": [
{
"binary_name": "flatpak",
"binary_version": "1.6.5-0ubuntu0.5+esm1"
},
{
"binary_name": "flatpak-tests",
"binary_version": "1.6.5-0ubuntu0.5+esm1"
},
{
"binary_name": "gir1.2-flatpak-1.0",
"binary_version": "1.6.5-0ubuntu0.5+esm1"
},
{
"binary_name": "libflatpak0",
"binary_version": "1.6.5-0ubuntu0.5+esm1"
}
]
}
{
"binaries": [
{
"binary_name": "flatpak",
"binary_version": "1.12.7-1ubuntu0.1+esm1"
},
{
"binary_name": "flatpak-tests",
"binary_version": "1.12.7-1ubuntu0.1+esm1"
},
{
"binary_name": "gir1.2-flatpak-1.0",
"binary_version": "1.12.7-1ubuntu0.1+esm1"
},
{
"binary_name": "libflatpak0",
"binary_version": "1.12.7-1ubuntu0.1+esm1"
}
]
}
{
"binaries": [
{
"binary_name": "flatpak",
"binary_version": "1.14.6-1ubuntu0.1+esm1"
},
{
"binary_name": "flatpak-tests",
"binary_version": "1.14.6-1ubuntu0.1+esm1"
},
{
"binary_name": "gir1.2-flatpak-1.0",
"binary_version": "1.14.6-1ubuntu0.1+esm1"
},
{
"binary_name": "libflatpak0",
"binary_version": "1.14.6-1ubuntu0.1+esm1"
}
]
}