Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la línea de comandos en iTerm2 integrada con el modo de control de tmux (CVE-2019-9535)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-74 Neutralización incorrecta de elementos especiales en la salida utilizada por un componente interno (Inyección)
Fecha de publicación:
09/10/2019
Última modificación:
07/11/2023

Descripción

Se presenta una vulnerabilidad en la manera en que iTerm2 se integra con el modo de control de tmux, lo que puede permitir a un atacante ejecutar comandos arbitrarios al proporcionar una salida maliciosa al terminal. Esto afecta a versiones de iTerm2 hasta 3.3.5 incluyéndola. Esta vulnerabilidad puede permitir a un atacante ejecutar comandos arbitrarios en la computadora de su víctima al proporcionar una salida maliciosa al terminal. Podría ser explotada utilizando recursos de la línea de comandos que imprimen contenido controlado por el atacante.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:iterm2:iterm2:*:*:*:*:*:*:*:* 3.3.5 (incluyendo)