CVE-2026-54686
Warp: спуфинг DCS-хука жизненного цикла может изменять метаданные сеанса терминала
- Опубликовано
- 24 июн. 2026 г.
- Обновлено
- 25 июн. 2026 г.
- Назначение CNA
- GitHub_M
- Наблюдены доказательства
- 8 авг. 2026 г.
Warp: спуфинг DCS-хука жизненного цикла может изменять метаданные сеанса терминала
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:LНизкий · следующие 30 дней
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Warp — это агентная среда разработки. С версии 0.2021.04.25.23.05.stable_00 до 0.2026.05.06.15.42.stable_01 Warp принимал определённые изменяющие состояние хуки жизненного цикла терминала из PTY-потока без проверки того, что эти хуки были отправлены интеграцией shell-оболочки Warp для активной сессии. Атакующий, способный заставить жертву просмотреть управляемый атакующим вывод терминала в Warp, мог подделать отдельные метаданные жизненного цикла, включая текущую рабочую директорию, сообщаемую для активного блока, или метаданные транспорта SSH-сессии. Эта уязвимость исправлена в версии 0.2026.05.06.15.42.stable_01.
Локальный PoC для CVE-2026-54686, демонстрирующий подмену хуков жизненного цикла DCS в терминале Warp. Симулирует принятие подменённых CWD и метаданных SSH в уязвимых моделях, с отклонением в исправленной модели.
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.