Podatność w emulatorze terminala iTerm2 pozwala atakującemu na wykonanie dowolnych poleceń na komputerze ofiary poprzez dostarczenie złośliwych danych wyjściowych do terminala. Problem dotyczy wersji iTerm2 do 3.3.5 włącznie i uzyskał ocenę krytyczną CVSS 9.8.
▸ Pokaż oryginał (EN)
A vulnerability exists in the way that iTerm2 integrates with tmux's control mode, which may allow an attacker to execute arbitrary commands by providing malicious output to the terminal. This affects versions of iTerm2 up to and including 3.3.5. This vulnerability may allow an attacker to execute arbitrary commands on their victim's computer by providing malicious output to the terminal. It could be exploited using command-line utilities that print attacker-controlled content.
Podatność wynika z nieprawidłowej integracji iTerm2 z trybem kontrolnym tmux (tmux control mode). Aplikacja nieodpowiednio przetwarza dane wyjściowe wyświetlane w terminalu, nie odróżniając prawidłowych danych od złośliwie spreparowanych. Atakujący może dostarczyć złośliwy output za pośrednictwem narzędzi wiersza poleceń wyświetlających kontrolowane przez niego treści, co prowadzi do wstrzyknięcia i wykonania arbitralnych poleceń (command injection) w kontekście sesji użytkownika.
Atakujący może wykonać dowolne polecenia na komputerze ofiary, co skutkuje pełnym naruszeniem poufności, integralności i dostępności systemu — w tym możliwością przejęcia kontroli nad maszyną.
Należy zaktualizować iTerm2 do wersji nowszej niż 3.3.5, w której podatność została usunięta. Patche dostępne są u producenta — szczegóły w referencjach (m.in. kb.cert.org/vuls/id/763073).
iTerm2 w wersjach do 3.3.5 włącznie.
Podatność została odkryta w ramach audytu bezpieczeństwa MOSS (Mozilla Open Source Support) i ujawniona przez Mozilla Security Blog w dniu 2019-10-09. Szczegóły techniczne dostępne są m.in. w bazie CERT/CC pod numerem VU#763073.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HIterm2
APPIterm2≤ 3.3.5
Powiązane podatności
iTerm2: wyciek danych z poleceń terminalowych przez plik /tmp/framer.txt
iTerm2: RCE przez niezastosowanie ustawienia tytułu okna terminala
iTerm2: wstrzyknięcie kodu przez sekwencję escape w integracji tmux (RCE)
iTerm2: brak sanityzacji nazwy hosta SSH w URL przed wersją 3.5.0beta12
iTerm2: brak sanityzacji ścieżek w URL-ach x-man-page umożliwia wstrzyknięcie poleceń