PT-2026-48969 · Kitty · Kitty
CVE-2026-54055
·
Publicado
2026-06-12
·
Atualizado
2026-06-16
CVSS v3.1
5.0
Média
| Vetor | AV:L/AC:H/PR:L/UI:R/S:U/C:N/I:H/A:L |
Nome do Software Vulnerável e Versões Afetadas
Kitty versões anteriores a 0.47.2
Description
Uma escalada de privilégios local existe no protocolo de transmissão de arquivos. Um processo filho executado no terminal pode escrever em arquivos arbitrários no sistema de arquivos explorando uma condição de corrida TOCTOU (Time-of-Check-Time-of-Use)—um cenário onde o sistema verifica uma condição (como o status de um arquivo) e depois usa o resultado, mas a condição muda entre a verificação e o uso. Especificamente, a função
os.open() usada para criar arquivos não utiliza a flag O NOFOLLOW, que impede o sistema de seguir links simbólicos. Isso permite que um invasor crie um symlink entre a verificação de status inicial e a abertura real do arquivo, direcionando a operação de escrita para um destino arbitrário.Recommendations
Atualize para a versão 0.47.2.
Exploit
Correção
LPE
Untrusted Search Path
Time Of Check To Time Of Use
Link Following
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Kitty