Шон Уитон обяви, че предишна поправка за уязвимост, позволяваща произволно изпълнение на код в Емакс (CVE-2024-53920), не е била пълна. Бас Албертс откри, че уязвимостта се разпростира и до преглеждане или редактиране на ненадеждни файлове в режими на Емакс, различни от режима Липсп, което потенциално позволява произволно изпълнение на код.
Този проблем засяга всички версии на Емакс, засегнати от CVE-2024-53920, което включва Емакс 24 и по-нови, и потенциално по-стари издания също. Минимална поправка е в процес на включване в Емакс 31.2.
Поддържащите Емакс не планират да прехвърлят поправката към по-стари версии на Емакс. LWN съобщи за първоначалната уязвимост през декември 2024 г.
Прочетете оригиналното отразяване
💬 Коментари
📜 Правила за коментари