PT-2025-35324 · Unknown+2 · Tracing-Subscriber+2
Zefr0X
·
Publicado
2025-01-01
·
Atualizado
2026-06-13
·
CVE-2025-58160
CVSS v2.0
5.0
Média
| Vetor | AV:N/AC:L/Au:N/C:N/I:P/A:N |
Nome do Software Vulnerável e Versões Afetadas
versões do tracing-subscriber anteriores a 0.3.20
Descrição
O tracing-subscriber estava suscetível a ataques de injeção de sequências de escape ANSI. Entrada de usuário não confiável contendo sequências de escape ANSI poderia ser injetada na saída do terminal ao ser registrada em log, permitindo potencialmente a manipulação de barras de título do terminal, limpeza de tela ou modificação da exibição do terminal, podendo induzir os usuários ao erro. Foram identificadas questões de segurança em emuladores de terminal que permitiram a um atacante usar sequências de escape ANSI via logs para explorar vulnerabilidades no emulador de terminal.
Recomendações
Atualize para a versão 0.3.20 ou posterior para resolver este problema.
Como solução alternativa temporária, evite imprimir logs em emuladores de terminal sem escapar as sequências de controle ANSI.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Suse
Tracing-Subscriber