Eine Sicherheitsanfälligkeit, die das Einschleusen von Escape-Sequenzen in fremde Terminals ermöglicht.
In dem mit util-linux gelieferten Dienstprogramm wall, das zum Versenden von Nachrichten an Terminals dient, wurde eine Sicherheitsanfälligkeit (CVE-2024-28085) festgestellt, die es ermöglicht, Angriffe auf die Terminals anderer Benutzer über die Manipulation von Escape-Sequenzen durchzuführen. Das Problem entsteht, weil das Dienstprogramm wall die Verwendung von Escape-Sequenzen im Eingabestrom blockiert, jedoch diese Operation für Argumente in der Befehlszeile nicht durchführt, wodurch es einem Angreifer ermöglicht wird, Escape-Sequenzen auszuführen […]
