漏洞描述
iTerm2是世界上最受歡迎的終端之一,深受開發(fā)人員歡迎。安全研究人員在對iTerm2進(jìn)行審查過程中發(fā)現(xiàn)了iTerm2的tmux集成功能存在嚴(yán)重的漏洞,禹宏信安建議使用iTerm2的用戶及時安裝最新補丁,以免遭受黑客攻擊。
漏洞編號
CVE-2019-9535
漏洞危害
當(dāng)攻擊者可以在用戶的終端產(chǎn)生輸出時(如ssh、curl等存在信息返回的情況下),攻擊者可以在用戶的計算機(jī)上執(zhí)行命令。
漏洞等級
高危
受影響版本
iTerm2 3.3.5之前的所有版本均受漏洞影響。
修復(fù)方案
升級iTerm2到3.3.6版本。