CRITICAL🇬🇧 English

CVE-2022-47583

Terminal character injection w Mintty umożliwia wykonanie kodu

CVSS 9.8v3.1pub. 2023-10-19upd. 2024-11-21

Podatność typu terminal character injection w aplikacji Mintty przed wersją 3.6.3 pozwala atakującemu na wykonanie dowolnego kodu poprzez niezabezpieczone znaki sterujące wyprowadzane na terminal. Ze względu na brak wymogu uwierzytelnienia i sieciowy wektor ataku, zagrożenie jest oceniane jako krytyczne (CVSS 9.8).

Pokaż oryginał (EN)

Terminal character injection in Mintty before 3.6.3 allows code execution via unescaped output to the terminal.

🤖 Analiza AI
Jak działa

Podatność wynika z braku właściwego escapowania znaków sterujących (sekwencji ANSI/control characters) w danych wyświetlanych na terminalu Mintty. Atakujący może dostarczyć spreparowane dane zawierające ukryte sekwencje sterujące, które po wyświetleniu w terminalu są interpretowane jako polecenia terminalowe. W ten sposób możliwe jest wstrzyknięcie i wykonanie nieautoryzowanego kodu bez żadnej interakcji ze strony użytkownika poza otwarciem złośliwych danych w terminalu.

Skutki

Atakujący może uzyskać pełną kontrolę nad systemem ofiary poprzez wykonanie dowolnego kodu, co zagraża poufności, integralności i dostępności danych (ocena C:H/I:H/A:H w skali CVSS).

Mitygacja

Należy zaktualizować Mintty do wersji 3.6.3 lub nowszej, dostępnej pod adresem: https://github.com/mintty/mintty/releases/tag/3.6.3

Kogo dotyczy

Mintty Project Mintty w wersjach wcześniejszych niż 3.6.3

Uwagi

Szczegółowy opis techniczny mechanizmu podatności terminal character injection w emulatorach terminali dostępny jest pod adresem: https://dgl.cx/2023/09/ansi-terminal-security#mintty

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Mintty Project Mintty

    APP
    Mintty Project
    < 3.6.3
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2023-39726CRITICAL9.8PL ✓ten sam produkt

RCE w Mintty — wykonanie kodu przez spreparowane sekwencje terminala

CVE-2025-1052HIGH8.8ten sam produkt

Mintty Sixel Image Parsing Heap-based Buffer Overflow Remote Code Execution Vulnerability. This vulnerability ...

CVE-2021-31701HIGH7.5ten sam produkt

Mintty before 3.4.7 mishandles Bracketed Paste Mode.

CVE-2021-28848HIGH7.5ten sam produkt

Mintty before 3.4.5 allows remote servers to cause a denial of service (Windows GUI hang) by telling the Mintt...