Ghostty · Ghostty · CVE-2026-26982
**Nome do Software Vulnerável e Versões Afetadas**
Versões do Ghostty anteriores a 1.3.0
**Descrição**
O Ghostty permite caracteres de controle, como 0x03 (Ctrl+C), em texto colado ou arrastado e solto. Esses caracteres podem ser explorados para executar comandos arbitrários em certos ambientes de shell. Uma exploração bem-sucedida requer que um atacante engane um usuário para copiar e colar ou arrastar e soltar texto malicioso. Os caracteres perigosos geralmente não são visíveis na maioria das interfaces gráficas de usuário, dificultando a detecção, especialmente com strings complexas.
**Recomendações**
Atualize para a versão 1.3.0 do Ghostty ou superior.