Ad

CVE-2026-54055

MEDIUM CVSS 3.1: 5,0 EPSS 0.07%
Обновлено 17 июня 2026
Kovidgoyal
Параметр Значение
CVSS 5,0 (MEDIUM)
Уязвимые версии до 0.47.2
Устранено в версии 0.47.2
Тип уязвимости CWE-426, CWE-367 (Гонка проверки и использования (TOCTOU)), CWE-59 (Некорректная обработка ссылок)
Поставщик Kovidgoyal
Публичный эксплойт Нет

Kitty — это кроссплатформенный терминал на базе графического процессора. В версиях до 0.47.2 в протоколе передачи файлов Kitty существует уязвимость локального повышения привилегий, из-за которой дочерний процесс, работающий в терминале, может записывать произвольные файлы в файловой системе, используя состояние гонки TOCTOU (время проверки-время использования) между проверкой символической ссылки и созданием файла. Вызов `os.open()`, используемый для создания файлов, не использует `O_NOFOLLOW`, что позволяет злоумышленнику создать символическую ссылку между начальной проверкой статистики и фактическим открытием файла, в результате чего запись будет следовать по символической ссылке в произвольное место назначения.

Версия 0.47.2 устраняет проблему.

Показать оригинальное описание (EN)

Kitty is a cross-platform GPU based terminal. In versions prior to 0.47.2, a local privilege escalation vulnerability exists in kitty's file transmission protocol where a child process running in the terminal can write to arbitrary files on the filesystem by exploiting a TOCTOU (Time-of-Check-Time-of-Use) race condition between symlink validation and file creation. The `os.open()` call used to create files does not use `O_NOFOLLOW`, allowing an attacker to create a symlink between the initial stat check and the actual file open, causing the write to follow the symlink to an arbitrary destination. Version 0.47.2 fixes the issue.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Высокое
Полная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Kovidgoyal Kitty
cpe:2.3:a:kovidgoyal:kitty:*:*:*:*:*:*:*:*
0.47.2