
Termius App MacOS dylib コマンドインジェクション
v.9.9.0 より前の Termius には、ローカルの攻撃者が DYLD_INSERT_LIBRARIES コンポーネントに細工されたスクリプトを渡すことで任意のコードを実行できる問題があります。dylib を使用します。
DYLD_INSERT_LIBRARIES=exploit_combined.dylib /Applications/Termius.app/Contents/MacOS/Termius
コマンド実行(ローカル)
CVE Record: https://www.cve.org/CVERecord?id=CVE-2024-55503