OpenBSDがxtermマウストレースをセキュリティ問題と見なすのはなぜですか?

OpenBSDがxtermマウストレースをセキュリティ問題と見なすのはなぜですか?

OpenBSD 7.1からリリースノート:

セキュリティの改善:

  • xterm(1) マウストレースはデフォルトで無効になっています。

~から提出する:

マウストレースはデフォルトで無効になっています。

これにより、それを有効にするアプリケーションがクラッシュしたときに追加の制御シーケンスがシェルに送信されます。 deraadt @と話し合う

私はこれがcat-ingバイナリのようにターミナルを台無しにすることができると思いますが、この極端な場合にのみこれを無効にするのは過度のようです。

これらの表面的な解釈に加えて、安全上の問題はありますか?ここでベクトルは何ですか?悪性シェルですか?

ベストアンサー1

おすすめ記事