xtermis avastatud haavatavus, mis vÔib pÔhjustada koodi kÀivitamist teatud ridade töötlemisel.
xterm terminali emulaatoris avastati haavatavus (CVE-2022-45063), mis vĂ”imaldab shell-kĂ€skude kĂ€ivitamist, kui terminalis töödeldakse teatavaid escape-jĂ€rjestusi. RĂŒnnaku jaoks on kĂ”ige lihtsam lihtsalt kuvada spetsiaalselt vormindatud faili sisu, nĂ€iteks kasutades utiliiti cat, vĂ”i kleepida rida lĂ”ikepuhvrisse. printf "\e]50;i\$(touch \/tmp\/hack-like-its-1999)\a\e]50;?\a" > cve-2022-45063 cat cve-2022-45063 Probleem tuleneb vea tĂ”ttu escape-jĂ€rjestuse töötlemisel […]
