CVE-2026-54686
Warp: lo spoofing del lifecycle hook DCS può alterare i metadati della sessione del terminale
- Pubblicato
- 24 giu 2026
- Aggiornato
- 25 giu 2026
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:LBasso · prossimi 30 giorni
- Percentile
- 34,4%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Warp è un ambiente di sviluppo agentico. Dalla versione 0.2021.04.25.23.05.stable_00 fino alla 0.2026.05.06.15.42.stable_01, Warp accettava alcuni hook del ciclo di vita del terminale che modificano lo stato provenienti dal flusso PTY senza verificare che fossero stati emessi dall'integrazione shell di Warp per la sessione attiva. Un attaccante in grado di indurre una vittima a visualizzare output di terminale controllato dall'attaccante in Warp poteva falsificare selezionati metadati del ciclo di vita, inclusa la directory di lavoro corrente riportata per il blocco attivo o i metadati di trasporto della sessione SSH. Questa vulnerabilità è stata risolta nella versione 0.2026.05.06.15.42.stable_01.
Fonti
1PoC locale per CVE-2026-54686 che dimostra lo spoofing del lifecycle hook DCS nel terminale Warp. Simula l'accettazione di CWD contraffatta e metadati SSH nei modelli vulnerabili, con rifiuto da parte dei modelli corretti.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.