PT-2026-48968 · Kitty · Kitty

CVE-2026-42851

·

Publicado

2026-06-12

·

Atualizado

2026-08-18

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kitty versões anteriores a 0.47.0
Description Uma falha permite que um programa capaz de escrever bytes no terminal — como um peer SSH remoto, um arquivo baixado visualizado com cat, uma linha de log, um corpo de e-mail renderizado no less ou um corpo de problema em um TUI — execute código Python fornecido por um invasor dentro do processo em execução. Esta execução ocorre com os privilégios totais do usuário e não requer prompt de aprovação, permissões de controle remoto, interação de integração de shell, acesso à área de transferência ou interação com o editor.
Recommendations Atualize para a versão 0.47.0.

Exploit

Correção

RCE

Code Injection

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-42851
GHSA-W98G-HPVR-R332
OPENSUSE-SU-2026:21599-1

Produtos afetados

Kitty