CVE-2025-43929
open_actions.py no kitty antes da versão 0.41.0 não pede confirmação do usuário antes de executar um arquivo executável local que pode ter sido vinculado a...
- Publicado
- 20 de abr. de 2025
- Atualizado
- 21 de abr. de 2025
- Atribuindo CNA
- mitre
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 9,1%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
open_actions.py no kitty antes da versão 0.41.0 não pede confirmação do usuário antes de executar um arquivo executável local que pode ter sido vinculado a partir de um documento não confiável (por exemplo, um documento aberto no KDE ghostwriter).
Fontes
1Vulnerabilidade de alta gravidade no KiTTY que permite que executáveis locais sejam executados sem confirmação do usuário em certas circunstâncias.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.