Поправка на уязвимост в Емакс е непълна, засяга множество версии
Технологии
⚠ Един източник
1h ago

Поправка на уязвимост в Емакс е непълна, засяга множество версии

AI-синтезирано · Пристрастието премахнато · Само факти

Шон Уитон обяви, че предишна поправка за уязвимост, позволяваща произволно изпълнение на код в Емакс (CVE-2024-53920), не е била пълна. Бас Албертс откри, че уязвимостта се разпростира и до преглеждане или редактиране на ненадеждни файлове в режими на Емакс, различни от режима Липсп, което потенциално позволява произволно изпълнение на код.

Този проблем засяга всички версии на Емакс, засегнати от CVE-2024-53920, което включва Емакс 24 и по-нови, и потенциално по-стари издания също. Минимална поправка е в процес на включване в Емакс 31.2.

Поддържащите Емакс не планират да прехвърлят поправката към по-стари версии на Емакс. LWN съобщи за първоначалната уязвимост през декември 2024 г.

Беше ли полезно?

Прочетете оригиналното отразяване

💬 Коментари

📜 Правила за коментари