Kitty는 크로스 플랫폼 GPU 기반 터미널입니다. 버전 0.46.2 이하에서는 kitty/graphics.c의 handler_compose_command() 함수가 정수 래핑이 적용되는 부호 없는 32비트 산술을 사용하여 구성 오프셋에 대한 경계 유효성 검사를 수행하며 잠재적으로 힙 버퍼 읽기/쓰기가 발생할 수 있습니다. 고양이 터미널에 이스케이프 시퀀스를 작성할 수 있는 공격자는(예: 악성 파일, SSH 로그인 배너 또는 파이프된 콘텐츠를 통해) 경계 c를 통과하는 조작된 x_offset/y_offset 값을 제공할 수 있습니다.
Kitty는 크로스 플랫폼 GPU 기반 터미널입니다. 버전 0.46.2 이하에서는 kitty/graphics.c의 handler_compose_command() 함수가 정수 래핑이 적용되는 부호 없는 32비트 산술을 사용하여 구성 오프셋에 대한 경계 유효성 검사를 수행하며 잠재적으로 힙 버퍼 읽기/쓰기가 발생할 수 있습니다. 키티 터미널에 이스케이프 시퀀스를 작성할 수 있는 공격자는(예: 악성 파일, SSH 로그인 배너 또는 파이프된 콘텐츠를 통해) 래핑 후 경계 검사를 통과하지만 compose_lectangles()에서 막대한 범위를 벗어난 힙 메모리 액세스를 유발하는 조작된 x_offset/y_offset 값을 제공할 수 있습니다. 사용자 상호 작용이 필요하지 않습니다. 기본이 아닌 구성은 필요하지 않습니다. 공격자는 키티 터미널 창에서 출력을 생성하는 기능만 필요합니다. 이 문제는 버전 0.47.0에서 수정되었습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 99.00 |
| 악용 신호(PoC 존재) | ×1.20 |
| VPI | 100.00 |
VPI 공식 vpi-v1 기준