Yüksek ÖNEM — Güvenlik Açığı

CVE-2026-49255 — electerm, açık kaynaklı bir terminal/ssh/sftp/telnet/serialport/RDP/VNC/Spice/ftp istemcisidir.

electerm açık kaynaklı bir terminal/ssh/sftp/telnet/serialport/RDP/VNC/Spice/ftp istemcisidir. 3.11.11 öncesinde, electerm src/app/lib/fs.js içinde işletim sistemi komutlarını rmrf(), mv(), ve cp() fonksiyonlarına güvensiz dosya yollarını yerleştirerek oluşturur. Kötü niyetli bir SSH veya SFTP sunucusu tırnak karakterleri ve kabuk meta karakterleri içeren bir dosya adı sağlayabilir ve bir kurban bu dosya adının uzak'tan-lokale aktarım sırasında etkilenmiş işleme ulaşmasına neden olabil...

Platform
Windows Server
CVE Kaydı
CVE-2026-49255
CVSS Skoru
8.8/10
Yayın Tarihi
19 Ağustos 2026
Okunma
25
Birincil kaynak: Kaynaktaki resmî duyuruyu inceleyin: nvd.nist.gov Kaynağa Git

Özet

electerm açık kaynaklı bir terminal/ssh/sftp/telnet/serialport/RDP/VNC/Spice/ftp istemcisidir. 3.11.11 öncesinde, electerm src/app/lib/fs.js içinde işletim sistemi komutlarını rmrf(), mv(), ve cp() fonksiyonlarına güvensiz dosya yollarını yerleştirerek oluşturur. Kötü niyetli bir SSH veya SFTP sunucusu tırnak karakterleri ve kabuk meta karakterleri içeren bir dosya adı sağlayabilir ve bir kullanıcı bu dosya adının uzak'tan-lokale aktarım, çakışma yeniden adlandırma, kopyalama, taşıma veya silme sırasında etkilenmiş işleme ulaşmasına neden olabilir. Oluşturulan rm -rf, mv, cp -r, PowerShell Remove-Item, Move-Item veya Copy-Item komutu dosya adını kabuk sözdizimi olarak yorumlayabilir. Bu, POSIX ve Windows sistemlerinde electerm masaüstü kullanıcısının ayrıcalıklarıyla rastgele komut çalıştırılmasına izin verir ve veri sızdırma, dosya değiştirme, kötü amaçlı yazılım yükleme veya hizmet engelleme gibi sonuçlara yol açabilir. Bu sorun 3.11.11 sürümünde giderilmiştir.

Değerlendirme

  • CVE: CVE-2026-49255
  • CVSS temel skoru: 8.8
  • Vektör: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
  • Kaynak: NVD record

Kaynakça

Yapılması Gerekenler

  • Etkilenen sistemleri envanterinizle doğrulayın
  • Tedarikçi yamasını bir bakım penceresinde uygulayın
  • Yama uygulanana kadar ağ katmanında erişimi kısıtlayın

Windows Server — İlgili Duyurular

TÜMÜNÜ GÖR →