Podatność typu terminal character injection w aplikacji Mintty przed wersją 3.6.3 pozwala atakującemu na wykonanie dowolnego kodu poprzez niezabezpieczone znaki sterujące wyprowadzane na terminal. Ze względu na brak wymogu uwierzytelnienia i sieciowy wektor ataku, zagrożenie jest oceniane jako krytyczne (CVSS 9.8).
▸ Pokaż oryginał (EN)
Terminal character injection in Mintty before 3.6.3 allows code execution via unescaped output to the terminal.
Podatność wynika z braku właściwego escapowania znaków sterujących (sekwencji ANSI/control characters) w danych wyświetlanych na terminalu Mintty. Atakujący może dostarczyć spreparowane dane zawierające ukryte sekwencje sterujące, które po wyświetleniu w terminalu są interpretowane jako polecenia terminalowe. W ten sposób możliwe jest wstrzyknięcie i wykonanie nieautoryzowanego kodu bez żadnej interakcji ze strony użytkownika poza otwarciem złośliwych danych w terminalu.
Atakujący może uzyskać pełną kontrolę nad systemem ofiary poprzez wykonanie dowolnego kodu, co zagraża poufności, integralności i dostępności danych (ocena C:H/I:H/A:H w skali CVSS).
Należy zaktualizować Mintty do wersji 3.6.3 lub nowszej, dostępnej pod adresem: https://github.com/mintty/mintty/releases/tag/3.6.3
Mintty Project Mintty w wersjach wcześniejszych niż 3.6.3
Szczegółowy opis techniczny mechanizmu podatności terminal character injection w emulatorach terminali dostępny jest pod adresem: https://dgl.cx/2023/09/ansi-terminal-security#mintty
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMintty Project Mintty
APPMintty Project< 3.6.3
Powiązane podatności
RCE w Mintty — wykonanie kodu przez spreparowane sekwencje terminala
Mintty Sixel Image Parsing Heap-based Buffer Overflow Remote Code Execution Vulnerability. This vulnerability ...
Mintty before 3.4.7 mishandles Bracketed Paste Mode.
Mintty before 3.4.5 allows remote servers to cause a denial of service (Windows GUI hang) by telling the Mintt...