CRITICAL🇬🇧 English

CVE-2023-46321

iTerm2: brak sanityzacji ścieżek w URL-ach x-man-page umożliwia wstrzyknięcie poleceń

CVSS 9.8v3.1pub. 2023-10-23upd. 2024-11-21

iTerm2 w wersjach przed 3.5.0beta12 nie sanityzuje ścieżek przekazywanych w URL-ach typu x-man-page, co pozwala na wstrzyknięcie shell metacharacters do wywołania polecenia /usr/bin/man. Podatność jest krytyczna, ponieważ może być wykorzystana zdalnie bez uwierzytelnienia.

Pokaż oryginał (EN)

iTermSessionLauncher.m in iTerm2 before 3.5.0beta12 does not sanitize paths in x-man-page URLs. They may have shell metacharacters for a /usr/bin/man command line.

🤖 Analiza AI
Jak działa

Plik iTermSessionLauncher.m obsługuje specjalny schemat URL x-man-page, który konstruuje wywołanie polecenia /usr/bin/man z parametrami pobranymi z URL-a. Ponieważ ścieżki w tych URL-ach nie są odpowiednio sanityzowane, atakujący może umieścić w nich shell metacharacters (np. średniki, cudzysłowy, znaki potoku). Złośliwie spreparowany URL x-man-page może w ten sposób doprowadzić do wykonania dowolnych poleceń systemowych w kontekście aplikacji iTerm2.

Skutki

Atakujący może osiągnąć zdalne wykonanie kodu (RCE) na systemie ofiary z uprawnieniami użytkownika uruchamiającego aplikację iTerm2, co prowadzi do pełnej utraty poufności, integralności i dostępności systemu.

Mitygacja

Należy zaktualizować iTerm2 do wersji 3.5.0beta12 lub nowszej. Poprawka dostępna jest w repozytorium projektu (commit de3d351e1bd3bc1c1a4f85fe976c592e497dd071) oraz za pośrednictwem oficjalnej strony pobierania iTerm2.

Kogo dotyczy

Aplikacja iTerm2 w wersjach przed 3.5.0beta12 na systemach macOS.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Iterm2

    APP
    Iterm2
    3.5.0≤ 3.4.21
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2025-22275CRITICAL9.3PL ✓ten sam produkt

iTerm2: wyciek danych z poleceń terminalowych przez plik /tmp/framer.txt

CVE-2024-38396CRITICAL9.8PL ✓ten sam produkt

iTerm2: wstrzyknięcie kodu przez sekwencję escape w integracji tmux (RCE)

CVE-2024-38395CRITICAL9.8PL ✓ten sam produkt

iTerm2: RCE przez niezastosowanie ustawienia tytułu okna terminala

CVE-2023-46322CRITICAL9.8PL ✓ten sam produkt

iTerm2: brak sanityzacji nazwy hosta SSH w URL przed wersją 3.5.0beta12

CVE-2023-46300CRITICAL9.8PL ✓ten sam produkt

RCE w iTerm2 przez nieprawidłową obsługę sekwencji escape w integracji tmux