PT-2025-5794 · Mintty · Mintty

·

CVE-2025-1052

·

Publicado

2025-02-05

·

Atualizado

2025-02-18

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: Mintty (versões afetadas não especificadas)
Descrição: Esta vulnerabilidade permite que atacantes remotos executem código arbitrário em instalações afetadas do Mintty. É necessária interação do usuário para explorar esta vulnerabilidade, onde a vítima deve visitar uma página maliciosa ou abrir um arquivo malicioso. A falha específica reside na análise de imagens sixel, resultante da falta de validação adequada do comprimento dos dados fornecidos pelo usuário antes de copiá-los para um buffer baseado na heap. Um atacante pode aproveitar esta vulnerabilidade para executar código no contexto do usuário atual.
Recomendações: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Correção

RCE

Memory Corruption

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-1052
ZDI-25-084

Produtos afetados

Mintty