PT-2026-33591 · Iterm2 · Iterm2
CVE-2026-41253
·
Publicado
2026-04-18
·
Atualizado
2026-04-18
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Name of the Vulnerable Software and Affected Versions
iTerm2 versões anteriores a 3.7.0
Description
A exibição de um arquivo .txt pode levar à execução de código por meio do uso de dados DCS 2000p e OSC 135. Isso ocorre quando o diretório de trabalho contém um arquivo malicioso com um nome que serve como saída válida do caminho de codificação do condutor, como um caminho de arquivo que começa com a substring
ace/c+. O problema decorre do fato de o software aceitar o protocolo de condutor SSH de saídas de terminal que não se originam de uma sessão de condutor legítima.Recommendations
Atualize para uma versão posterior a 3.6.9.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Iterm2