CVE-2025-49091
KDE Konsole antes da versão 25.04.2 permite execução remota de código em um determinado cenário. Ela suporta o carregamento de URLs a partir dos...
- Publicado
- 11 de jun. de 2025
- Atualizado
- 18 de jun. de 2025
- Atribuindo CNA
- mitre
- Evidência observada
- 6 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:LBaixo · próximos 30 dias
- Percentil
- 50,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
KDE Konsole antes da versão 25.04.2 permite execução remota de código em um determinado cenário. Ela suporta o carregamento de URLs a partir dos manipuladores de esquema, como uma URL ssh://, telnet:// ou rlogin://. Isso pode ser executado independentemente de o binário ssh, telnet ou rlogin estar disponível. Nesse modo, existe um caminho de código em que, se esse binário não estiver disponível, o Konsole recorre ao uso de /bin/bash para os argumentos fornecidos (ou seja, a URL) informados. Isso permite que um atacante execute código arbitrário.
Fontes
1- CVE-2025-49091-Gajim-RCEExploit
Exploit de execução remota de código com um único clique direcionado ao Gajim em dispositivos com KDE Plasma.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.