在 kitty 终端模拟器 0.40.0 至 0.49.0(不含 0.49.0)版本中,文本大小写协议的“自然宽度分支”存在一处越界写入漏洞。该漏洞允许向终端写入的程序向固定大小缓冲区末尾之外写入数据。 具体而言,kitty/screen.c 中的 函数在将图形簇(grapheme cluster)的每个码位追加到缓冲区时,执行 操作,但未进行任何容量检查。其中, 是通过 RAII_ListOfChars 宏在函数栈帧中声明的一个包含四个元素的 数组。因此,当 OSC 66 转义码的有效载荷中包含长度超过四个码位的
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Kovid Goyal | kitty | 0.40.0 ~ 0.49.0 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-95832 | 9.3 CRITICAL | Kitty终端反射命令执行漏洞 |
| CVE-2026-80432 | 6.0 MEDIUM | Kitty拖放协议缺失授权漏洞 |
| CVE-2026-95835 | 5.6 MEDIUM | Kitty Askpass 共享内存对象所有权检查缺失漏洞 |
| CVE-2026-80430 | 4.6 MEDIUM | Kitty拖放协议链接解析不当导致任意文件创建漏洞 |
| CVE-2026-95834 | 4.6 MEDIUM | Kitty 拖拽协议释放后使用漏洞 |
暂无评论