CVE-2026-41526KDE KCoreAddons 6.25之前的版本中,KShell::quoteArgs函数旨在安全地引用参数以便传递给Shell命令。然而,该解析未能充分处理元字符,导致Shell转义漏洞。依赖此方法处理用户输入的应用程序均受影响,可能被攻击者利用。特别是通过sendInput()向终端发送字符串时,控制字符(如\x01)可用于注入攻击。
该漏洞源于KDE KCoreAddons库中KShell::quoteArgs函数的实现缺陷。该函数本应对传入Shell的参数进行正确的引用和转义,以防止命令注入。然而,其对元字符的处理逻辑存在不足,使得攻击者可以通过构造特殊字符序列绕过引用机制。具体而言,当受影响的应用程序调用此函数处理用户可控的输入(例如通过sendInput()将字符串发送到终端)时,攻击者可以注入控制字符(如\x01)或其他Shell元字符。由于引用逻辑未覆盖这些情况,攻击者能够逃逸出预期的命令参数范围,执行任意Shell命令。