Vulnerabilità che consente di inserire sequenze di escape nei terminali altrui
Nell'utilità wall, fornita nel pacchetto util-linux e destinata all'invio di messaggi ai terminali, è stata rilevata una vulnerabilità (CVE-2024-28085) che consente di attaccare i terminali di altri utenti manipolando le sequenze di escape. Il problema è causato dal fatto che l'utilità wall blocca l'uso delle sequenze di escape nello stream di input, ma non esegue questa operazione per gli argomenti nella riga di comando, consentendo all'attaccante di eseguire sequenze di escape […]
