rxvt(ouR eXtended Virtual Terminal)是X窗口系统的终端模拟器。 rxvt如果没有指定-display选项且缺少DISPLAY环境变量的话,就会使用:0作为X11显示,这允许本地用户劫持X11的连接,通过恶意的X服务器以运行rxvt用户的权限执行任意命令。rxvt-unicode、mrxvt、aterm、multi-aterm、wterm等终端也受影响。如果要利用这个漏洞,本地用户必须在错误的机器上输入命令。
rxvt(ouR eXtended Virtual Terminal)是X窗口系统的终端模拟器。 rxvt如果没有指定-display选项且缺少DISPLAY环境变量的话,就会使用:0作为X11显示,这允许本地用户劫持X11的连接,通过恶意的X服务器以运行rxvt用户的权限执行任意命令。rxvt-unicode、mrxvt、aterm、multi-aterm、wterm等终端也受影响。如果要利用这个漏洞,本地用户必须在错误的机器上输入命令。