在gnome-terminal中使用的VTE 0.25.1和之前的版本的libvte(又名libvte9)中的vteseq.c中的vte_sequence_handler_window_manipulation函数存在漏洞。不能正确处理转义序列,远程攻击者可以借助(1)window标题或(2)icon标题序列执行任意命令或获取潜在敏感信息。
在gnome-terminal中使用的VTE 0.25.1和之前的版本的libvte(又名libvte9)中的vteseq.c中的vte_sequence_handler_window_manipulation函数存在漏洞。不能正确处理转义序列,远程攻击者可以借助(1)window标题或(2)icon标题序列执行任意命令或获取潜在敏感信息。