O Tabby (anteriormente Terminus) é um emulador terminal altamente configurable. Antes de 1.0.233, Tabby antes 1.0.233 confirma automaticamente a detecção do protocolo ZMODEM em todas as saídas de sessão do terminal sem interação do usuário, permitindo a execução do comando shell quando um usuário mostra conteúdo controlado pelo atacante. O ZModemMiddleware em tabby-terminal consome todas as saídas de sessão através de um Zmodem.Sentry, e quando um cabeçalho ZMODEM ZRQINIT é detectado, chama incondicionalmente detection.confinm() e escreve uma resposta ZRINIT fixa ( **\x 18 B 0100000023 ser 50 \r\n\x 11 ) de volta para o PTY ativo como entrada. Quando o processo que desencadeou a detecção (por exemplo, gato) sai, os bytes injetados são consumidos pelo shell do usuário como uma linha de comando. Embaixo do peixe (configuração por omissão), o prefixo ** ativa a expansão recursiva do globo contra o diretório atual, permitindo um executável colocado pelo atacante num caminho ninhado correspondente (por exemplo, d/ xB 0100000023 ser 50 ) a ser executado por um caminho relativo sem confiar em PATH. Em bash e zsh, um feedback de consulta de cores de terminal secundário xterm.js (OSC) 10 ) pode ser combinado no mesmo arquivo para injetar uma palavra de comando que contenha barras que contenha mesma resolução PATH. Um atacante pode explorar isso fornecendo um arquivo criado (por exemplo, num repositório Git clonado) que um usuário exibe com gato, obtendo a execução de código sem interação além de visualizar o arquivo. Esta vulnerabilidade está fixada em 1.0.233. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 45036 foi publicado em 2026 - 05 - 15 T 17: 16: 48.487 Z e última modificação em 2026 - 06 - 17 T 10: 51: 37.930 Z. O seu estado registrado é modificado.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 7, gravidade HIGH, vetor CVSS: 3.1 /AV:L/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H, pontuação de exploração 1, pontuação de impacto 5.9; CVSS. Classificações de fraqueza associadas: CWE- 78.

Produtos ou plataformas nomeados nos dados de aplicabilidade incluem: tabby tabby.

O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.