Vulnerabilitate în xterm, care duce la execuția de cod la procesarea anumitor șiruri
În emulatorul de terminal xterm a fost descoperită o vulnerabilitate (CVE-2022-45063), care permite executarea comenzilor shell în urma procesării în terminal a anumitor secvențe de escape. Pentru atac, în cazuri simple, este suficient să se afișeze pe ecran conținutul unui fișier special formatat, de exemplu, folosind utilitarul cat, sau să se insereze o linie din clipboard. printf "\e]50;i\$(touch /tmp/hack-like-its-1999)\a\e]50;?\a" > cve-2022-45063 cat cve-2022-45063 Problema este cauzată de o eroare la procesarea secvenței de escape cu […]
