Sean Whitton hat angekündigt, dass eine vorherige Behebung einer Sicherheitslücke für die willkürliche Codeausführung in Emacs (CVE-2024-53920) nicht umfassend war. Bas Alberts stellte fest, dass sich die Sicherheitslücke auf das Anzeigen oder Bearbeiten nicht vertrauenswürdiger Dateien in Emacs-Modi ausserhalb des Lisp-Modus erstreckt, was potenziell die willkürliche Codeausführung ermöglicht.
Dieses Problem betrifft alle Emacs-Versionen, die von CVE-2024-53920 betroffen sind, einschliesslich Emacs 24 und neuer, und möglicherweise auch ältere Versionen. Eine minimale Behebung wurde für die Aufnahme in Emacs 31.2 in die Warteschlange gestellt.
Die Emacs-Upstream-Wartenden planen nicht, die Behebung auf ältere Emacs-Versionen zu übertragen. LWN berichtete zuvor im Dezember 2024 über die ursprüngliche Sicherheitslücke.
Originale Berichterstattung lesen
💬 Kommentare
📜 Kommentar-Richtlinie