Kitty · Kitty · CVE-2024-25003
**Nome do software vulnerável e versões afetadas**
Versões 0.76.1.13 e anteriores do KiTTY
**Descrição**
O problema consiste em um estouro de buffer baseado na pilha que ocorre por meio do nome do host, devido a verificações de limites e sanitização de entrada insuficientes. Isso permite que um invasor sobrescreva a memória adjacente, levando à execução de código arbitrário.
**Recomendações**
Para as versões 0.76.1.13 e anteriores do KiTTY, considere desativar o uso de nomes de host até que um patch esteja disponível para impedir a exploração do estouro de buffer baseado em pilha.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.