Kerentanan dina xterm anu nyababkeun palaksanaan kode nalika ngolah string anu tangtu
Kerentanan (CVE-2022-45063) parantos diidentifikasi dina émulator terminal xterm, anu ngamungkinkeun paréntah cangkang dieksekusi nalika sekuen ngewa tangtu diolah dina terminal. Pikeun serangan dina kasus pangbasajanna, cukup pikeun nampilkeun eusi file anu dirarancang khusus, contona, nganggo utilitas ucing, atanapi nempelkeun garis tina clipboard. printf "\e]50;i\$(touch /tmp/hack-like-its-1999)\a\e]50;?\a"> cve-2022-45063 cat cve-2022-45063 Masalahna disababkeun ku kasalahan dina ngolah urutan ngewa sareng […]
