
Termius ऐप MacOS dylib कमांड इंजेक्शन
v.9.9.0 से पहले Termius में एक समस्या एक स्थानीय हमलावर को DYLD_INSERT_LIBRARIES घटक में क्राफ्टेड स्क्रिप्ट के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है। dylib का उपयोग करके
DYLD_INSERT_LIBRARIES=exploit_combined.dylib /Applications/Termius.app/Contents/MacOS/Termius
कमांड निष्पादन (स्थानीय)
CVE रिकॉर्ड: https://www.cve.org/CVERecord?id=CVE-2024-55503