PT-2026-48967 · Kitty · Kitty

CVE-2026-42850

·

Publicado

2026-06-12

·

Atualizado

2026-08-18

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kitty versões anteriores a 0.47.0
Description A injeção de comandos é possível dentro do subshell através do mecanismo de erro do terminal. Um código de escape específico dispara um erro que não é devidamente escapado e é ecoado de volta para o terminal com caracteres de Carriage Return Line Feed (CRLF), fazendo com que o shell execute o comando injetado. Isso pode ser explorado se um usuário se conectar a um servidor controlado por um atacante usando netcat ou um programa similar, ou aguardar uma conexão recebida.
Recommendations Atualize para a versão 0.47.0.

Exploit

Correção

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-42850
GHSA-P64Q-59HQ-5Q65
OPENSUSE-SU-2026:21599-1

Produtos afetados

Kitty