PT-2026-48969 · Kitty · Kitty

CVE-2026-54055

·

Publicado

2026-06-12

·

Atualizado

2026-06-16

CVSS v3.1

5.0

Média

VetorAV:L/AC:H/PR:L/UI:R/S:U/C:N/I:H/A:L
Nome do Software Vulnerável e Versões Afetadas Kitty versões anteriores a 0.47.2
Description Uma escalada de privilégios local existe no protocolo de transmissão de arquivos. Um processo filho executado no terminal pode escrever em arquivos arbitrários no sistema de arquivos explorando uma condição de corrida TOCTOU (Time-of-Check-Time-of-Use)—um cenário onde o sistema verifica uma condição (como o status de um arquivo) e depois usa o resultado, mas a condição muda entre a verificação e o uso. Especificamente, a função os.open() usada para criar arquivos não utiliza a flag O NOFOLLOW, que impede o sistema de seguir links simbólicos. Isso permite que um invasor crie um symlink entre a verificação de status inicial e a abertura real do arquivo, direcionando a operação de escrita para um destino arbitrário.
Recommendations Atualize para a versão 0.47.2.

Exploit

Correção

LPE

Untrusted Search Path

Time Of Check To Time Of Use

Link Following

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-54055
GHSA-Q446-X7Q6-VCXH

Produtos afetados

Kitty