PT-2026-24114 · Ghostty · Ghostty

Shibaaa204

·

Publicado

2026-03-09

·

Atualizado

2026-03-19

·

CVE-2026-26982

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Ghostty anteriores a 1.3.0
Descrição O Ghostty permite caracteres de controle, como 0x03 (Ctrl+C), em texto colado ou arrastado e solto. Esses caracteres podem ser explorados para executar comandos arbitrários em certos ambientes de shell. Uma exploração bem-sucedida requer que um atacante engane um usuário para copiar e colar ou arrastar e soltar texto malicioso. Os caracteres perigosos geralmente não são visíveis na maioria das interfaces gráficas de usuário, dificultando a detecção, especialmente com strings complexas.
Recomendações Atualize para a versão 1.3.0 do Ghostty ou superior.

Exploit

Correção

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-26982
GHSA-4JXV-XGRP-5M3R
OPENSUSE-SU-2026:10316-1

Produtos afetados

Ghostty