Një të metë që lejon injektimin e sekvencave të escape në terminalet e të tjerëve
Në mjetin wall, i ofruar në paketën util-linux dhe që është i destinuar për dërgimin e mesazheve në terminalet, është zbuluar një vulnerabilitet (CVE-2024-28085), i cili lejon një sulm mbi terminalet e përdoruesve të tjerë përmes manipulimit me sekuencat e escape. Problemi është shkaktuar nga fakti se mjeti wall bllokon përdorimin e sekuencave të escape në rrjedhën e hyrjes, por nuk e kryen këtë operacion për argumentet në linjën e komandës, çka i lejon sulmuesit të ekzekutojë sekuenca escape […]
