Vulnerabilidad en xterm que permite la ejecución de código al procesar ciertas cadenas.
Se ha identificado una vulnerabilidad (CVE-2022-45063) en el emulador de terminal xterm, que permite la ejecución de comandos de shell al procesar ciertas secuencias de escape en el terminal. Para realizar el ataque, en el caso más simple, solo es necesario mostrar en pantalla el contenido de un archivo especialmente diseñado, por ejemplo, utilizando la herramienta cat, o insertar una línea desde el portapapeles. printf "\e]50;i\$(touch /tmp/hack-like-its-1999)\a\e]50;?\a" > cve-2022-45063 cat cve-2022-45063 El problema es causado por un error al procesar la secuencia de escape con […]
