Вышел Flatpak 1.18.3, очередное корректирующее обновление ветки 1.18. В него вошёл небольшой набор обновлений зависимостей, связанных с безопасностью, и исправления ошибок.

В этом выпуске встроенные Meson-подпроекты Bubblewrap обновлены до версии 0.12, а xdg-dbus-proxy до версии 0.1.8. Как указано в примечаниях к выпуску, эти обновления закрывают CVE-2026-87766 и CVE-2026-93676 соответственно.

Также в Flatpak 1.18.3 исправлены регрессии, появившиеся в версии 1.18.2 при сборке приложений и runtime. Особенно заметны проблемы были в системах с SELinux и в случаях, когда нужный runtime не установлен для отдельного пользователя.

Ещё одно исправление касается запуска subsandbox через flatpak-spawn. Раньше запуск мог завершаться ошибкой, если он выполнялся из приложения с опциями --no-talk-name или --system-no-talk-name. Теперь эта проблема устранена.

Обновление также устраняет падение, которое могло возникать при установке Flatpak-бандла с явным указанием байтов ключа.

Подробнее обо всех изменениях в Flatpak 1.18.3 можно узнать в списке изменений.