
CVE-2025-43929の概念実証。KiTTYにおける高重要度の脆弱性で、特定の状況下でユーザーの確認なしにローカル実行可能ファイルが実行される可能性があります。
CWE-346: CWE-346 Origin Validation Error
kitty 0.41.0より前のバージョンにおけるopen_actions.pyは、信頼されていないドキュメント(例:KDE ghostwriterで開かれたドキュメント)からリンクされた可能性のあるローカル実行可能ファイルを実行する前に、ユーザーの確認を求めません。
https://github.com/user-attachments/assets/87f0b35e-97b4-4b11-b495-b0112ae590e5