Escargot v4.3.0-214-gfaee4437 ... ノート

Escargot v4.3.0-214-gfaee4437 Crash HandlerにおけるOSコマンドインジェクション、実行可能パスの未サニタイズによる

Ron E 投稿 (2023年8月26日) Escargot v4.3.0-214-gfaee4437 のクラッシュハンドラには、実行可能ファイル/モジュールパスが引用符なしまたはエスケープなしで addr2line シェルコマンドに組み込まれるため、OSコマンドインジェクションの脆弱性が存在します。結果として生成されるコマンドは system() を使用して実行され、パスに含まれるシェルメタ文字がコマンド構文として解釈されます。シェルメタ文字を含む細工された実行可能パスを使用して Escargot を起動することにより、...