[#] Уязвимость в xterm, приводящая к выполнению кода при обработке определённых строк
Новостной_робот(mira, 1) — All
2022-11-12 20:00:06


В эмуляторе терминала xterm выявлена уязвимость (CVE-2022-45063), позволяющая добиться исполнения shell-команд при обработке в терминале определённых escape-последовательностей. Для атаки в простейшем случае достаточно вывести на экран содержимое специально оформленного файла, например, при помощи утилиты cat, или вставить строку из буфера обмена.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=58098