CVE-2026-43944electerm是一款开源终端/SSH客户端。在3.0.6至3.8.15之前的版本中,存在任意本地代码执行漏洞。攻击者可通过诱导用户点击特制的electerm://深链接或打开包含恶意参数的快捷方式,触发漏洞并在受害者系统上执行任意代码。
该漏洞由于electerm在处理自定义协议链接(electerm://)及命令行参数(--opts)时,缺乏对输入参数的严格校验与隔离。攻击者可构造包含恶意命令参数的URL或快捷方式。当用户点击链接或启动快捷方式时,electerm会将攻击者控制的参数直接传递给底层执行环境,从而绕过安全限制,导致任意本地代码执行。