Vulnerabilidad en rxvt-unicode (CVE-2014-3121)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-78
Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
14/05/2014
Última modificación:
12/04/2025
Descripción
rxvt-unicode anterior a 9.20 no maneja debidamente secuencias de escape OSC, lo que permite a atacantes remotos asistidos por usuario manipular propiedades de ventana X y ejecutar comandos arbitrarios.
Impacto
Puntuación base 2.0
7.60
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:marc_lehmann:rxvt-unicode:*:*:*:*:*:*:*:* | 9.19 (incluyendo) | |
| cpe:2.3:a:marc_lehmann:rxvt-unicode:9.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:marc_lehmann:rxvt-unicode:9.01:*:*:*:*:*:*:* | ||
| cpe:2.3:a:marc_lehmann:rxvt-unicode:9.02:*:*:*:*:*:*:* | ||
| cpe:2.3:a:marc_lehmann:rxvt-unicode:9.05:*:*:*:*:*:*:* | ||
| cpe:2.3:a:marc_lehmann:rxvt-unicode:9.06:*:*:*:*:*:*:* | ||
| cpe:2.3:a:marc_lehmann:rxvt-unicode:9.07:*:*:*:*:*:*:* | ||
| cpe:2.3:a:marc_lehmann:rxvt-unicode:9.08:*:*:*:*:*:*:* | ||
| cpe:2.3:a:marc_lehmann:rxvt-unicode:9.09:*:*:*:*:*:*:* | ||
| cpe:2.3:a:marc_lehmann:rxvt-unicode:9.10:*:*:*:*:*:*:* | ||
| cpe:2.3:a:marc_lehmann:rxvt-unicode:9.11:*:*:*:*:*:*:* | ||
| cpe:2.3:a:marc_lehmann:rxvt-unicode:9.12:*:*:*:*:*:*:* | ||
| cpe:2.3:a:marc_lehmann:rxvt-unicode:9.14:*:*:*:*:*:*:* | ||
| cpe:2.3:a:marc_lehmann:rxvt-unicode:9.15:*:*:*:*:*:*:* | ||
| cpe:2.3:a:marc_lehmann:rxvt-unicode:9.16:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://dist.schmorp.de/rxvt-unicode/Changes
- http://lists.opensuse.org/opensuse-security-announce/2014-06/msg00026.html
- http://lists.opensuse.org/opensuse-updates/2014-06/msg00038.html
- http://seclists.org/oss-sec/2014/q2/204
- http://www.debian.org/security/2014/dsa-2925
- http://www.securityfocus.com/bid/67155
- https://lists.fedoraproject.org/pipermail/package-announce/2014-May/133166.html
- https://lists.fedoraproject.org/pipermail/package-announce/2014-May/133195.html
- http://dist.schmorp.de/rxvt-unicode/Changes
- http://lists.opensuse.org/opensuse-security-announce/2014-06/msg00026.html
- http://lists.opensuse.org/opensuse-updates/2014-06/msg00038.html
- http://seclists.org/oss-sec/2014/q2/204
- http://www.debian.org/security/2014/dsa-2925
- http://www.securityfocus.com/bid/67155
- https://lists.fedoraproject.org/pipermail/package-announce/2014-May/133166.html
- https://lists.fedoraproject.org/pipermail/package-announce/2014-May/133195.html



