ExĂ©cution de code arbitraire dans iTerm2 via 'cat readme.txt' â faille dans l'intĂ©gration SSH
đ Contexte Article technique publiĂ© le 17 avril 2026 par Calif sur blog.calif.io, en partenariat avec OpenAI. Il documente une vulnĂ©rabilitĂ© dâexĂ©cution de code arbitraire dĂ©couverte dans iTerm2, un Ă©mulateur de terminal macOS populaire, exploitable via la simple lecture dâun fichier texte malveillant. đ VulnĂ©rabilitĂ© identifiĂ©e La faille repose sur un dĂ©faut de confiance dans le protocole dâintĂ©gration SSH dâiTerm2. Ce protocole utilise des sĂ©quences dâĂ©chappement terminales (DCS et OSC) pour coordonner un script distant appelĂ© conductor. iTerm2 accepte ces sĂ©quences depuis nâimporte quelle sortie terminale, sans vĂ©rifier quâelles proviennent rĂ©ellement dâun conductor lĂ©gitime. ...