CVE-2026-54686
Warp: DCS-Lifecycle-Hook-Spoofing kann Terminal-Sitzungsmetadaten verändern
- Veröffentlicht
- 24.06.2026
- Aktualisiert
- 25.06.2026
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:LNiedrig · nächste 30 Tage
- Perzentil
- 34,4 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Warp ist eine agentische Entwicklungsumgebung. Von 0.2021.04.25.23.05.stable_00 bis 0.2026.05.06.15.42.stable_01 akzeptierte Warp bestimmte zustandsverändernde Terminal-Lifecycle-Hooks aus dem PTY-Stream, ohne zu verifizieren, dass die Hooks von Warps Shell-Integration für die aktive Sitzung stammten. Ein Angreifer, der ein Opfer dazu bringen konnte, angreiferkontrollierte Terminalausgabe in Warp anzusehen, konnte ausgewählte Lifecycle-Metadaten fälschen, einschließlich des für den aktiven Block gemeldeten aktuellen Arbeitsverzeichnisses oder der SSH-Sitzungstransport-Metadaten. Diese Schwachstelle ist in 0.2026.05.06.15.42.stable_01 behoben.
Quellen
1Lokaler PoC für CVE-2026-54686, der DCS-Lebenszyklus-Hook-Spoofing im Warp-Terminal demonstriert. Simuliert gespoofte CWD- und SSH-Metadatenakzeptanz in verwundbaren Modellen, mit Ablehnung durch das reparierte Modell.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.