CVE-2024-38396
È stato scoperto un problema in iTerm2 3.5.x precedente alla 3.5.2. L'uso non filtrato di una sequenza di escape per riportare il titolo della finestra, in...
- Pubblicato
- 16 giu 2024
- Aggiornato
- 2 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 5 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 75,6%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
È stato scoperto un problema in iTerm2 3.5.x precedente alla 3.5.2. L'uso non filtrato di una sequenza di escape per riportare il titolo della finestra, in combinazione con la funzionalità integrata di integrazione tmux (abilitata per impostazione predefinita), consente a un attaccante di iniettare codice arbitrario nel terminale, una vulnerabilità diversa da CVE-2024-38395.
Fonti
1PoC per le CVE di iTerm2 CVE-2024-38396 e CVE-2024-38395 che consentono l'esecuzione di codice
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.