PT-2026-41992 · Kitty+2 · Kitty+2
CVE-2026-33642
·
Publicado
2026-05-19
·
Atualizado
2026-08-18
CVSS v3.1
9.9
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kitty versões anteriores a 0.47.0
Description
Existe um problema na função
handle compose command() em kitty/graphics.c, onde a validação de limites nos offsets de composição utiliza aritmética de 32 bits sem sinal. Esse processo está sujeito ao wrapping de inteiros, o que pode levar a um Heap Buffer Over-Read/Write. Um invasor capaz de escrever sequências de escape em um terminal — como por meio de um arquivo malicioso, banner de login SSH ou conteúdo via pipe — pode fornecer valores x offset e y offset manipulados. Esses valores podem passar na verificação de limites após o wrapping, resultando em um acesso massivo à memória heap fora dos limites na função compose rectangles(). Isso pode ocorrer sem interação do usuário ou configurações não padrão, exigindo apenas a capacidade de produzir saída na janela do terminal.Recommendations
Atualizar para a versão 0.47.0.
Exploit
Correção
Out of bounds Read
Integer Overflow
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Kitty
Linuxmint
Ubuntu