CVE-2025-49091
KDE Konsole prima della versione 25.04.2 consente l'esecuzione di codice remoto in un determinato scenario. Supporta il caricamento di URL tramite gestori...
- Pubblicato
- 11 giu 2025
- Aggiornato
- 18 giu 2025
- Assegnazione CNA
- mitre
- Evidenza osservata
- 6 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:LBasso · prossimi 30 giorni
- Percentile
- 50,0%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
# KDE Konsole prima della versione 25.04.2 consente l'esecuzione di codice remoto in un determinato scenario. Supporta il caricamento di URL tramite gestori di schemi come un URL `ssh://`, `telnet://` o `rlogin://`. Questo può essere eseguito indipendentemente dalla disponibilità del binario ssh, telnet o rlogin. In questa modalità, esiste un percorso di codice in cui, se quel binario non è disponibile, Konsole ripiega sull'uso di `/bin/bash` per gli argomenti forniti (cioè l'URL). Ciò consente a un attaccante di eseguire codice arbitrario.
Fonti
1- CVE-2025-49091-Gajim-RCEExploit
Exploit di Remote Code Execution con un singolo clic che prende di mira Gajim su dispositivi con KDE Plasma.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.