
Vulnerabilidad de alta gravedad en KiTTY que permite ejecutar ejecutables locales sin confirmación del usuario bajo ciertas circunstancias.
Prueba de concepto para CVE-2025-43929, una vulnerabilidad de alta gravedad en KiTTY que permite ejecutar archivos ejecutables locales sin la confirmación del usuario bajo ciertas circunstancias
CWE-346: CWE-346 Error de Validación de Origen
open_actions.py en kitty anterior a 0.41.0 no pide confirmación del usuario antes de ejecutar un archivo ejecutable local que puede haber sido enlazado desde un documento no confiable (por ejemplo, un documento abierto en KDE ghostwriter).
https://github.com/user-attachments/assets/87f0b35e-97b4-4b11-b495-b0112ae590e5