CVE-2026-54686
Warp : l'usurpation des hooks de cycle de vie DCS peut modifier les métadonnées de session de terminal
- Publié
- 24 juin 2026
- Mise à jour
- 25 juin 2026
- Attribution de CNA
- GitHub_M
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:LFaible · 30 prochains jours
- Percentile
- 34,4 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Warp est un environnement de développement agentique. De 0.2021.04.25.23.05.stable_00 jusqu'à 0.2026.05.06.15.42.stable_01, Warp acceptait certains hooks de cycle de vie du terminal modifiant l'état provenant du flux PTY sans vérifier que ces hooks étaient émis par l'intégration shell de Warp pour la session active. Un attaquant qui pouvait amener une victime à consulter une sortie de terminal contrôlée par l'attaquant dans Warp pouvait usurper certaines métadonnées de cycle de vie, notamment le répertoire de travail courant rapporté pour le bloc actif ou les métadonnées de transport de session SSH. Cette vulnérabilité est corrigée dans 0.2026.05.06.15.42.stable_01.
Sources
1PoC local pour CVE-2026-54686 démontrant le spoofing de hook de cycle de vie DCS dans le terminal Warp. Simule l'acceptation de métadonnées CWD et SSH usurpées dans les modèles vulnérables, avec rejet du modèle corrigé.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.