PT-2026-33591 · Iterm2 · Iterm2

CVE-2026-41253

·

Publicado

2026-04-18

·

Atualizado

2026-04-18

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions iTerm2 versões anteriores a 3.7.0
Description A exibição de um arquivo .txt pode levar à execução de código por meio do uso de dados DCS 2000p e OSC 135. Isso ocorre quando o diretório de trabalho contém um arquivo malicioso com um nome que serve como saída válida do caminho de codificação do condutor, como um caminho de arquivo que começa com a substring ace/c+. O problema decorre do fato de o software aceitar o protocolo de condutor SSH de saídas de terminal que não se originam de uma sessão de condutor legítima.
Recommendations Atualize para uma versão posterior a 3.6.9.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-41253

Produtos afetados

Iterm2