Уязвимость в xterm, приводящая к выполнению кода при обработке определённых строк
- С сайта: OpenNet
- Вернуться к списку новостей
Уязвимость в xterm, приводящая к выполнению кода при обработке определённых строк
Author:В эмуляторе терминала xterm выявлена уязвимость (CVE-2022-45063), позволяющая добиться исполнения shell-команд при обработке в терминале определённых escape-последовательностей. Для атаки в простейшем случае достаточно вывести на экран содержимое специально оформленного файла, например, при помощи утилиты cat, или вставить строку из буфера обмена.
#csn #cyber_news
Оригинальная версия на сайте: