
Уязвимость высокой степени серьезности в KiTTY, позволяющая запускать локальные исполняемые файлы без подтверждения пользователя при определенных обстоятельствах.
Доказательство концепции для CVE-2025-43929, уязвимости высокой степени серьезности в KiTTY, позволяющей при определенных обстоятельствах запускать локальные исполняемые файлы без подтверждения пользователя
CWE-346: CWE-346 Ошибка проверки происхождения
open_actions.py в kitty до версии 0.41.0 не запрашивает подтверждение пользователя перед запуском локального исполняемого файла, который мог быть связан из недоверенного документа (например, документа, открытого в KDE ghostwriter).
https://github.com/user-attachments/assets/87f0b35e-97b4-4b11-b495-b0112ae590e5