• CVE-2022-45063

发布时间: 2024年10月12日

修改时间: 2025年4月13日

概要

xterm before 375 allows code execution via font ops, e.g., because an OSC 50 response may have Ctrl-g and therefore lead to command execution within the vi line-editing mode of Zsh. NOTE: font ops are not allowed in the xterm default configurations of some Linux distributions.

CVSS v3 指标

NVD openEuler
CVSS评分 9.8 9.8
Attack Vector Network Network
Attack Complexity Low Low
Privileges Required None None
User Interaction None None
Scope Unchanged Unchanged
Confidentiality High High
Integrity High High
Availability High High

安全公告

公告名 概要 发布时间
KylinSec-SA-2024-4063 xterm security update 2024年10月12日
KylinSec-SA-2024-4083 xterm security update 2024年10月12日

影响产品

产品 状态
KY3.4-5A xterm Fixed
KY3.5.2 xterm Fixed
V6 xterm Unaffected