CRITICAL🇬🇧 English

CVE-2019-9535

RCE w iTerm2 poprzez integrację z tmux control mode

CVSS 9.8v3.1pub. 2019-10-09upd. 2024-11-21

Podatność w emulatorze terminala iTerm2 pozwala atakującemu na wykonanie dowolnych poleceń na komputerze ofiary poprzez dostarczenie złośliwych danych wyjściowych do terminala. Problem dotyczy wersji iTerm2 do 3.3.5 włącznie i uzyskał ocenę krytyczną CVSS 9.8.

Pokaż oryginał (EN)

A vulnerability exists in the way that iTerm2 integrates with tmux's control mode, which may allow an attacker to execute arbitrary commands by providing malicious output to the terminal. This affects versions of iTerm2 up to and including 3.3.5. This vulnerability may allow an attacker to execute arbitrary commands on their victim's computer by providing malicious output to the terminal. It could be exploited using command-line utilities that print attacker-controlled content.

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowej integracji iTerm2 z trybem kontrolnym tmux (tmux control mode). Aplikacja nieodpowiednio przetwarza dane wyjściowe wyświetlane w terminalu, nie odróżniając prawidłowych danych od złośliwie spreparowanych. Atakujący może dostarczyć złośliwy output za pośrednictwem narzędzi wiersza poleceń wyświetlających kontrolowane przez niego treści, co prowadzi do wstrzyknięcia i wykonania arbitralnych poleceń (command injection) w kontekście sesji użytkownika.

Skutki

Atakujący może wykonać dowolne polecenia na komputerze ofiary, co skutkuje pełnym naruszeniem poufności, integralności i dostępności systemu — w tym możliwością przejęcia kontroli nad maszyną.

Mitygacja

Należy zaktualizować iTerm2 do wersji nowszej niż 3.3.5, w której podatność została usunięta. Patche dostępne są u producenta — szczegóły w referencjach (m.in. kb.cert.org/vuls/id/763073).

Kogo dotyczy

iTerm2 w wersjach do 3.3.5 włącznie.

Uwagi

Podatność została odkryta w ramach audytu bezpieczeństwa MOSS (Mozilla Open Source Support) i ujawniona przez Mozilla Security Blog w dniu 2019-10-09. Szczegóły techniczne dostępne są m.in. w bazie CERT/CC pod numerem VU#763073.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Iterm2

    APP
    Iterm2
    ≤ 3.3.5
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2025-22275CRITICAL9.3PL ✓ten sam produkt

iTerm2: wyciek danych z poleceń terminalowych przez plik /tmp/framer.txt

CVE-2024-38395CRITICAL9.8PL ✓ten sam produkt

iTerm2: RCE przez niezastosowanie ustawienia tytułu okna terminala

CVE-2024-38396CRITICAL9.8PL ✓ten sam produkt

iTerm2: wstrzyknięcie kodu przez sekwencję escape w integracji tmux (RCE)

CVE-2023-46322CRITICAL9.8PL ✓ten sam produkt

iTerm2: brak sanityzacji nazwy hosta SSH w URL przed wersją 3.5.0beta12

CVE-2023-46321CRITICAL9.8PL ✓ten sam produkt

iTerm2: brak sanityzacji ścieżek w URL-ach x-man-page umożliwia wstrzyknięcie poleceń