PT-2026-70891 · Bash It+1 · Bash-It

·

CVE-2026-73036

·

Publicado

2026-08-11

·

Atualizado

2026-08-11

CVSS v4.0

4.6

Média

VetorAV:L/AC:L/AT:N/PR:N/UI:A/VC:L/VI:L/VA:N/SC:L/SI:L/SA:N
Nome do Software Vulnerável e Versões Afetadas Bash-it versão 3.2.0
Description Uma injeção de sequência de escape de terminal existe no segmento de prompt de virtualenv Python do tema barbuk. Um invasor local pode injetar sequências de controle de terminal arbitrárias incorporando-as no campo requires-python de um arquivo pyproject.toml. Quando um usuário entra em um diretório contendo um pyproject.toml manipulado, o valor é lido via awk e adicionado ao PS1 através do prompt-command sem a remoção de caracteres de controle. Isso resulta em sequências Operating System Command (OSC) ou Control Sequence Introducer (CSI) sendo interpretadas pelo emulador de terminal a cada renderização do prompt.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-73036

Produtos afetados

Bash-It