fish 3.6.2 und 3.6.3 mit der Korrektur von CVE-2023-49284
Ein Korrekturrelease der interaktiven Kommandozeile fish 3.6.2 wurde veröffentlicht, das die Sicherheitsanfälligkeit CVE-2023-49284 behebt. Die fish shell verwendet einige Unicode-Zeichen für die interne Markierung von Platzhaltern und Erweiterungen. Dieser fehlerhafte Ansatz erlaubte es, diese Zeichen in der Ausgabe von Platzhaltern zu lesen, anstatt sie in eine sichere interne Darstellung umzuwandeln. Dies kann unerwartetes Verhalten bei der direkten Eingabe verursachen (zum Beispiel, […]
