El conocido emulador de terminal de código abierto iTerm2 lanzó recientemente una actualización de seguridad crítica para corregir un error en la función de integración SSH. Este error hará que los registros de entrada y salida del usuario se escriban en el archivo remoto /tmp/framer.txt, que también pueden leer otros usuarios en el host remoto.

Los afectados incluyen cualquier versión de prueba de iTerm23.5.6, 3.5.7, 3.5.8, 3.5.9, 3.5.10, 3.5.6 y superiores. La versión de reparación recién lanzada es iTerm23.5.11. A los usuarios que utilizan iTerm2 se les solicita que actualicen a la última versión de inmediato.

Este error crítico se produce cuando se cumplen las dos condiciones siguientes:

1. Si el usuario usa el comando it2ssh o configura el menú emergente de comandos en Configuración, Archivo de configuración y General en SSH y selecciona la integración SSH.

2. El host remoto tiene instalado Python 3.7 y superior y está instalado en la ruta de búsqueda predeterminada.

¿Qué debe hacer el usuario?

Primero, debe actualizar a la versión 23.5.11 de iTerm inmediatamente y luego eliminar el archivo /tmp/framer.txt en el host remoto. Después de esta reparación, el código para la integración SSH para escribir el archivo de registro se eliminó y no volverán a ocurrir errores similares.

Dirección de descarga de la última versión: https://iterm2.com/downloads/stable/iTerm2-3_5_11.zip