Vulnerabilità in xterm che porta all'esecuzione di codice durante l'elaborazione di determinate stringhe
È stata identificata una vulnerabilità nell'emulatore di terminale xterm (CVE-2022-45063), che consente di eseguire comandi shell durante l'elaborazione di determinate sequenze di escape nel terminale. Per attaccare, nel caso più semplice, è sufficiente visualizzare il contenuto di un file appositamente formattato, ad esempio utilizzando il comando cat, o incollare una stringa dagli appunti. printf «\e]50;i\$(touch /tmp/hack-like-its-1999)\a\e]50;?\a» > cve-2022-45063 cat cve-2022-45063 Il problema è causato da un errore nell'elaborazione della sequenza di escape […]
