PT-2026-48967 · Kitty · Kitty
CVE-2026-42850
·
Publicado
2026-06-12
·
Atualizado
2026-08-18
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kitty versões anteriores a 0.47.0
Description
A injeção de comandos é possível dentro do subshell através do mecanismo de erro do terminal. Um código de escape específico dispara um erro que não é devidamente escapado e é ecoado de volta para o terminal com caracteres de Carriage Return Line Feed (CRLF), fazendo com que o shell execute o comando injetado. Isso pode ser explorado se um usuário se conectar a um servidor controlado por um atacante usando netcat ou um programa similar, ou aguardar uma conexão recebida.
Recommendations
Atualize para a versão 0.47.0.
Exploit
Correção
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Kitty