PT-2025-35324 · Unknown+2 · Tracing-Subscriber+2

Zefr0X

·

Publicado

2025-01-01

·

Atualizado

2026-06-13

·

CVE-2025-58160

CVSS v2.0

5.0

Média

VetorAV:N/AC:L/Au:N/C:N/I:P/A:N
Nome do Software Vulnerável e Versões Afetadas versões do tracing-subscriber anteriores a 0.3.20
Descrição O tracing-subscriber estava suscetível a ataques de injeção de sequências de escape ANSI. Entrada de usuário não confiável contendo sequências de escape ANSI poderia ser injetada na saída do terminal ao ser registrada em log, permitindo potencialmente a manipulação de barras de título do terminal, limpeza de tela ou modificação da exibição do terminal, podendo induzir os usuários ao erro. Foram identificadas questões de segurança em emuladores de terminal que permitiram a um atacante usar sequências de escape ANSI via logs para explorar vulnerabilidades no emulador de terminal.
Recomendações Atualize para a versão 0.3.20 ou posterior para resolver este problema. Como solução alternativa temporária, evite imprimir logs em emuladores de terminal sem escapar as sequências de controle ANSI.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-73211
AZL-73217
AZL-73220
AZL-73223
AZL-73244
AZL-73247
AZL-78618
BDU:2026-06110
CVE-2025-58160
GHSA-XWFJ-JGWM-7WP5
OPENSUSE-FU-2026:20453-1
OPENSUSE-SU-2025-20114-1
OPENSUSE-SU-2025:15512-1
OPENSUSE-SU-2025:15514-1
OPENSUSE-SU-2025:15517-1
OPENSUSE-SU-2025:15518-1
OPENSUSE-SU-2025:15519-1
OPENSUSE-SU-2025:15540-1
OPENSUSE-SU-2025:15550-1
OPENSUSE-SU-2025:15551-1
OPENSUSE-SU-2025:15552-1
OPENSUSE-SU-2025:20114-1
OPENSUSE-SU-2026:11028-1
OPENSUSE-SU-2026:20026-1
OPENSUSE-SU-2026:20060-1
OPENSUSE-SU-2026:20180-1
RUSTSEC-2025-0055
SUSE-FU-2026:20990-1
SUSE-SU-2025:03082-1
SUSE-SU-2025:21158-1
SUSE-SU-2025:3869-1
SUSE-SU-2025:4091-1
SUSE-SU-2025_21158-1
SUSE-SU-2025_3869-1
SUSE-SU-2026:1361-1
SUSE-SU-2026:20077-1
SUSE-SU-2026:20096-1
SUSE-SU-2026:20235-1
SUSE-SU-2026:20335-1

Produtos afetados

Debian
Suse
Tracing-Subscriber