PT-2026-52034 · Warp · Warp
CVE-2026-54686
·
Publicado
2026-06-24
·
Atualizado
2026-06-25
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
Warp versões 0.2021.04.25.23.05.stable 00 até 0.2026.05.06.15.42.stable 00
Description
O Warp aceita hooks de ciclo de vida de terminal que alteram o estado a partir do fluxo PTY (Pseudo-Terminal) sem verificar se os hooks foram emitidos pela integração de shell da sessão ativa. Um invasor que consiga fazer com que uma vítima visualize a saída do terminal controlada pelo invasor pode falsificar metadados de ciclo de vida, como o diretório de trabalho atual para o bloco ativo ou metadados de transporte de sessão SSH.
Recommendations
Atualize para a versão 0.2026.05.06.15.42.stable 01.
Exploit
Correção
Argument Injection
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Warp