Pubblicato il 2026-08-07 · Fonte: NVD NIST
La vulnerabilità CVE-2026-48120 riguarda il codice editor Kakoune, dove lo script 'autorestore.kak' abilitato di default può essere sfruttato da file di backup maligni per eseguire comandi arbitrari di Kakoune e shell. La versione 2026.05.21 di Kakoune risolve il problema. La vulnerabilità è classificata come CWE-74 e ha un punteggio CVSS di 8.6, indicando un impatto alto.
Un attaccante può sfruttare questa vulnerabilità semplicemente aprendo un file, portando all'esecuzione di comandi arbitrari di Kakoune e shell. Ciò può avere gravi conseguenze per la sicurezza del sistema, poiché gli attaccanti possono ottenere accesso non autorizzato e eseguire azioni dannose. I sistemi che utilizzano Kakoune con la versione precedente a 2026.05.21 sono a rischio.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, è consigliabile aggiornare Kakoune alla versione 2026.05.21 o successiva. In alternativa, gli utenti possono disabilitare la funzionalità di autorestore aggiungendo 'autorestore-disable' al file di configurazione dell'utente 'kakrc'. È importante mantenere il software aggiornato e applicare le patch di sicurezza non appena disponibili per prevenire sfruttamenti di vulnerabilità.
La vulnerabilità CVE-2026-48120 è una vulnerabilità nel codice editor Kakoune che consente l'esecuzione di comandi arbitrari di Kakoune e shell attraverso file di backup maligni.
Il punteggio CVSS della vulnerabilità CVE-2026-48120 è 8.6, che indica un impatto alto.
Per proteggersi da questa vulnerabilità, è consigliabile aggiornare Kakoune alla versione 2026.05.21 o successiva, o disabilitare la funzionalità di autorestore aggiungendo 'autorestore-disable' al file di configurazione dell'utente 'kakrc'.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.