

prohoster.info
02.12.2022, 21:49:27
🥇Уязвимость в xterm, приводящая к выполнению кода при обработке определённых строк | ProHoster В эмуляторе терминала xterm выявлена уязвимость (CVE-2022-45063), позволяющая добиться исполнения shell-команд при обработке в терминале определённых escape-последовательностей. Для атаки в простейшем случае достаточно вывести на экран содержимое специально оформленного файла, например, при помощи утилиты cat, или вставить строку из буфера обмена. printf "\e]50;i\$(touch /tmp/ha...
🥇Уязвимость в xterm, приводящая к выполнению кода при обработке определённых строк | ProHoster В эмуляторе терминала xterm выявлена уязвимость (CVE-2022-45063), позволяющая добиться исполнения shell-команд при обработке в терминале определённых escape-последовательностей. Для атаки в простейшем случае достаточно вывести на экран содержимое специально оформленного файла, например, при помощи утилиты cat, или вставить строку из буфера обмена. printf "\e]50;i\$(touch /tmp/ha...