PT-2026-41992 · Kitty+2 · Kitty+2

CVE-2026-33642

·

Publicado

2026-05-19

·

Atualizado

2026-08-18

CVSS v3.1

9.9

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:H
Nome do Software Vulnerável e Versões Afetadas Kitty versões anteriores a 0.47.0
Description Existe um problema na função handle compose command() em kitty/graphics.c, onde a validação de limites nos offsets de composição utiliza aritmética de 32 bits sem sinal. Esse processo está sujeito ao wrapping de inteiros, o que pode levar a um Heap Buffer Over-Read/Write. Um invasor capaz de escrever sequências de escape em um terminal — como por meio de um arquivo malicioso, banner de login SSH ou conteúdo via pipe — pode fornecer valores x offset e y offset manipulados. Esses valores podem passar na verificação de limites após o wrapping, resultando em um acesso massivo à memória heap fora dos limites na função compose rectangles(). Isso pode ocorrer sem interação do usuário ou configurações não padrão, exigindo apenas a capacidade de produzir saída na janela do terminal.
Recommendations Atualizar para a versão 0.47.0.

Exploit

Correção

Out of bounds Read

Integer Overflow

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-33642
GHSA-QFGM-2C64-6X3X
OPENSUSE-SU-2026:21599-1
USN-8442-1

Produtos afetados

Kitty
Linuxmint
Ubuntu