PT-2026-24114 · Ghostty · Ghostty
Shibaaa204
·
Publicado
2026-03-09
·
Atualizado
2026-03-19
·
CVE-2026-26982
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Ghostty anteriores a 1.3.0
Descrição
O Ghostty permite caracteres de controle, como 0x03 (Ctrl+C), em texto colado ou arrastado e solto. Esses caracteres podem ser explorados para executar comandos arbitrários em certos ambientes de shell. Uma exploração bem-sucedida requer que um atacante engane um usuário para copiar e colar ou arrastar e soltar texto malicioso. Os caracteres perigosos geralmente não são visíveis na maioria das interfaces gráficas de usuário, dificultando a detecção, especialmente com strings complexas.
Recomendações
Atualize para a versão 1.3.0 do Ghostty ou superior.
Exploit
Correção
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ghostty