
Vulnerabilidade de alta gravidade no KiTTY que permite que executáveis locais sejam executados sem confirmação do usuário em certas circunstâncias.
Prova de conceito para CVE-2025-43929, uma vulnerabilidade de alta gravidade no KiTTY que permite a execução de executáveis locais sem confirmação do usuário sob certas circunstâncias
CWE-346: Erro de Validação de Origem
open_actions.py no kitty anterior à versão 0.41.0 não solicita confirmação do usuário antes de executar um arquivo executável local que pode ter sido vinculado a partir de um documento não confiável (por exemplo, um documento aberto no KDE ghostwriter).
https://github.com/user-attachments/assets/87f0b35e-97b4-4b11-b495-b0112ae590e5