Vulnerability Name: | CVE-2021-45444 (CCN-219929) | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Assigned: | 2021-12-21 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Published: | 2021-12-21 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Updated: | 2022-09-30 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Summary: | In zsh before 5.8.1, an attacker can achieve code execution if they control a command output inside the prompt, as demonstrated by a %F argument. This occurs because of recursive PROMPT_SUBST expansion. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v3 Severity: | 7.8 High (CVSS v3.1 Vector: CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H) 6.8 Medium (Temporal CVSS v3.1 Vector: CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C)
8.5 High (CCN Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C)
6.8 Medium (REDHAT Temporal CVSS v3.1 Vector: CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v2 Severity: | 5.1 Medium (CVSS v2 Vector: AV:N/AC:H/Au:N/C:P/I:P/A:P)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Type: | CWE-noinfo CWE-77 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Consequences: | Gain Access | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
References: | Source: MITRE Type: CNA CVE-2021-45444 Source: FULLDISC Type: Mailing List, Third Party Advisory 20220516 APPLE-SA-2022-05-16-4 Security Update 2022-004 Catalina Source: FULLDISC Type: Mailing List, Third Party Advisory 20220516 APPLE-SA-2022-05-16-3 macOS Big Sur 11.6.6 Source: FULLDISC Type: Mailing List, Third Party Advisory 20220516 APPLE-SA-2022-05-16-2 macOS Monterey 12.4 Source: XF Type: UNKNOWN zsh-cve202145444-code-exec(219929) Source: MLIST Type: Mailing List, Third Party Advisory [debian-lts-announce] 20220218 [SECURITY] [DLA 2926-1] zsh security update Source: FEDORA Type: Mailing List, Third Party Advisory FEDORA-2022-adf0c6d196 Source: FEDORA Type: Mailing List, Third Party Advisory FEDORA-2022-0a06987c3c Source: CCN Type: Apple security document HT213255 About the security content of Security Update 2022-004 Catalina Source: CCN Type: Apple security document HT213256 About the security content of macOS Big Sur 11.6.6 Source: CCN Type: Apple security document HT213257 About the security content of macOS Monterey 12.4 Source: CONFIRM Type: Third Party Advisory https://support.apple.com/kb/HT213255 Source: CONFIRM Type: Third Party Advisory https://support.apple.com/kb/HT213256 Source: CONFIRM Type: Third Party Advisory https://support.apple.com/kb/HT213257 Source: CCN Type: ryotak Security Advisory Advisory #63 Source: MISC Type: Third Party Advisory https://vuln.ryotak.me/advisories/63 Source: DEBIAN Type: Third Party Advisory DSA-5078 Source: CCN Type: zsh Web site zsh Source: MISC Type: Release Notes, Third Party Advisory https://zsh.sourceforge.io/releases.html | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerable Configuration: | Configuration 1: Configuration 2: Configuration 3: Configuration 4: Configuration RedHat 1: Configuration RedHat 2: Configuration RedHat 3: Configuration RedHat 4: ![]() | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Oval Definitions | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
BACK |