Aplicativo::Ack versões através 3.10.0 para o Perl imprimir sequências de escape de terminais não saneados a partir de nomes de arquivos em vários modos de saída. Quando o ack imprime um nome de arquivo cujo nome de base contém bytes de controle de terminais, como seqüências de escape do ANSI, esses bytes chegam ao terminal inalterado. Versão 3.10.0 adicionado um ajudante _safe_filename que saneia os nomes de arquivos impressos por - f, - g, o título de correspondência colorido, e linhas por match, mas os caminhos -- show- types, - l/- L e - c ainda emitem o nome de arquivo bruto. Um arquivo cujo nome incorpora movimento de cursor ou escapes de cor pode sobrescrever ou recolorar saída terminal anterior, ou ser passado inalterado para um consumidor a jusante. O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 49147 foi publicado em 2026 - 07 - 08 T 15: 16: 27.787 Z e última modificação em 2026 - 07 - 08 T 20: 16: 50.650 Z. O seu estado gravado é Diferido.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 7.5, gravidade HIGH, vetor CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H, pontuação de exploração 3.9, pontuação de impacto 3.6; CVSS. Classificações de fraqueza associadas: CWE- 150.

O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.