10 Temmuz 2023 tarihinde yayınlanan zafiyet raporunda rxvt-unicode paketinde uzaktan kod çalıştırma zafiyeti olduğu belirtilmiştir.
Buna göre saldırganlar Perl arkaplan uzantısında belirli opsiyonlar ayarlandığında kullanıcı terminali üzerinde yazılan datayı kontrol ederek bu zafiyeti sömürebilmektedirler. (CVE-2022-4170)
Etkilenen Sistemler
Configuration 1
cpe:2.3:a:rxvt-unicode_project:rxvt-unicode:9.25:*:*:*:*:*:*:*
cpe:2.3:a:rxvt-unicode_project:rxvt-unicode:9.26:*:*:*:*:*:*:*
Configuration 2
cpe:2.3:a:fedoraproject:extra_packages_for_enterprise_linux:8.0:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:37:*:*:*:*:*:*:*
IoC’ler
-
Çözüm Önerileri
-
Tedbirler
-
CVE / CWE
CVE-2022-4170
Ek Bilgiler
* CVSS 3.1 skoru (10 üzerinden) 7.0-8.9 olanlar “yüksek”, 9.0-10.0 olanlar “kritik” zafiyet olarak değerlendirilmektedir.
+90 216 504 53 32
Aydınevler Mahallesi,İsmet İnönü Cadddesi,Küçükyalı Ofis Park A Blok,No:20/1 Maltepe İstanbul
+90 312 235 44 51
Güvenlik zafiyetlerinden anlık haberdar olmak için ana sayfadaki bültenimize kayıt olabilirsiniz.