Megjelent a Flatpak 1.18.3, az 1.18-as ág legújabb karbantartási kiadása, amely kisebb, biztonsággal kapcsolatos függőség-frissítéseket és hibajavításokat tartalmaz.
A kiadás frissíti a csomagolt Meson alprojektet: a Bubblewrap 0.12-es, az xdg-dbus-proxy pedig 0.1.8-as verzióra. A kiadási megjegyzések szerint ezek a frissítések a CVE-2026-87766 és a CVE-2026-93676 sebezhetőségeket kezelik.
A Flatpak 1.18.3 javítja azokat a regressziókat is, amelyeket az 1.18.2-es verzió vezetett be alkalmazások és runtime-ok buildelésekor. A problémák különösen az SELinuxot használó rendszereken jelentkeztek, illetve akkor, ha a szükséges runtime nem felhasználónként volt telepítve.
Egy másik javítás a subsandbox indítását érinti Flatpak-spawn használatával. Korábban ez meghiúsulhatott, ha olyan alkalmazásból indították, amely a --no-talk-name vagy --system-no-talk-name opciót használta. A problémát mostanra megoldották.
Ezen felül a frissítés kijavít egy összeomlást is, amely akkor fordulhatott elő, amikor egy Flatpak bundle-t telepítettek, és közben explicit kulcsbájtokat adtak meg.
A Flatpak 1.18.3-ban történt összes változás részletei a changelogban olvashatók.

