CVE-2026-41253: Mostrar un archivo en iTerm2 puede ejecutar código del atacante — aún sin parche estable
Un fallo crítico en el conductor SSH de iTerm2 confía en secuencias de escape del terminal desde cualquier fuente, lo que significa que hacer cat de un archivo manipulado ejecuta código del atacante en silencio. El fix está comprometido pero no ha llegado a la versión estable.
Ejecutar cat readme.txt en iTerm2 puede ejecutar código del atacante en tu máquina sin ninguna interacción adicional. Eso es lo que Calif Security Labs publicó el 18 de abril como parte de su serie “MAD Bugs” —vulnerabilidades cuyas condiciones de activación son tan absurdas que “mad” es la palabra justa.
CVE-2026-41253 afecta a iTerm2 hasta la versión 3.6.9, la versión estable actual. La puntuación CVSS es 6.9 (Moderada), lo que subestima considerablemente el impacto real.
La causa raíz
iTerm2 incluye una función de integración SSH llamada “conductor” que permite al terminal recibir comandos de sesiones SSH remotas mediante secuencias de escape: concretamente DCS 2000p y OSC 135. El conductor usa estas secuencias para transferir archivos, actualizar títulos de ventana e invocar operaciones locales en respuesta a instrucciones del servidor.
El fallo: el conductor confía en estas secuencias de escape de cualquier salida del terminal, no solo de conexiones SSH verificadas. Esto significa que cualquier archivo mostrado en el terminal puede embeber secuencias que iTerm2 ejecutará. El atacante no necesita acceso remoto, privilegios elevados, presencia en la red ni un proceso en ejecución. Solo necesita un archivo que iTerm2 muestre.
El ataque en la práctica
Un colaborador malicioso añade un readme.txt manipulado a un repositorio. Tú clonas el repo, ejecutas cat readme.txt para inspeccionarlo, e iTerm2 ejecuta en silencio el payload embebido. El ataque funciona igual de bien con archivos de registro, exportaciones CSV, ejemplos de .env, changelogs o cualquier texto que redirijas por el terminal.
El repositorio no necesita ser malicioso en su conjunto. Cualquier archivo que recibas —un artefacto de CI, una exportación de equipo en Slack, una respuesta de API redirigida al terminal— puede llevar el payload. La superficie de ataque es amplia: abarca cada repositorio que clones, cada log que sigas y cada archivo externo que previsualices.
Sin prompt de descarga. Sin interacción con el navegador. Sin diálogo de escalada de privilegios. Solo cat.
Estado del parche
El mantenedor de iTerm2, George Nachman, hizo commit de una corrección el 31 de marzo (commit a9e7459), eliminando la confianza implícita en secuencias de escape fuera de contextos SSH. A 18 de abril, ese parche solo está en la versión nightly. iTerm2 3.6.9 sigue siendo la versión estable actual y sigue siendo vulnerable.
Calif divulgó la vulnerabilidad tras confirmar que el fix estaba en el repositorio, pero antes de que llegara a una versión estable —práctica estándar de divulgación responsable—. No hay una fecha anunciada para que el parche llegue a la versión estable.
Qué hacer ahora
- Desactivar la integración SSH de inmediato: iTerm2 → Preferencias → Avanzado → desmarcar “Enable Shell Integration”. Esto elimina por completo la superficie de ataque y no tiene ningún impacto visible si no usas el conductor SSH.
- Cambiar a la versión nightly si necesitas la integración SSH: ya incluye el fix del 31 de marzo.
- Trata todos los archivos no revisados como potencialmente hostiles hasta que salga una versión estable con el parche.
La vulnerabilidad no afecta a macOS Terminal, Alacritty, Warp, Kitty ni ningún otro terminal que no implemente el protocolo conductor de iTerm2.
Si eres desarrollador y clonas repositorios regularmente, auditas código de terceros o sigues archivos de log en iTerm2, desactiva la integración SSH hoy. El ataque es trivial de ejecutar. El fix lleva semanas en un nightly que la mayoría de usuarios nunca instala sin aviso explícito.
Lecturas relacionadas
- Ciberseguridad MCPwn: Bypass de autenticación CVSS 9.8 en nginx-ui entrega control total de Nginx en dos peticiones HTTP
- Ciberseguridad Las agencias federales tienen hasta mañana para parchear un zero-day de AD FS explotado activamente
- Ciberseguridad Microsoft parchea 'RoguePlanet', el zero-day de Defender que otorga acceso SYSTEM